数据使用者 - AWS 规范性指导

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

数据使用者

在集中式目录使用数据创建器共享数据后,数据使用者使用这些数据 AWS Lake Formation。下图显示了数据湖中的两个数据使用者。

数据使用者在本指南的参考架构中的角色。

有两种类型的数据使用者:应用程序数据服务。下表描述了这两种类型。

应用程序类型

应用程序数据使用者自己运行应用程序 AWS 账户。应用程序使用 AWS Identity and Access Management (IAM) 角色来访问来自数据生产者的共享数据,然后根据其逻辑对其进行处理。

通常,这种类型的数据使用者具有规范性的数据要求来满足应用程序的需求。

数据服务类型

提供数据服务的数据使用者通常适用于没有自己的 AWS 账户个人(例如数据分析师或数据科学家)和应用程序(例如商业智能应用程序)。

一个组织的数据湖中可以存在多个提供数据服务的数据使用者。例如,不同的业务部门可能会选择设置自己的数据服务使用者,以帮助用户使用来自数据湖的数据。这些数据使用者在其 AWS 账户 (例如,与之关联的 IAM 角色 AWS IAM Identity Center)中配置了自己的 IAM 角色主体,数据使用者账户中的最终用户使用这些角色主体通过 AWS 服务(例如 A mazon Athena)访问共享数据。

通常,这种类型的数据使用者具有广泛且不断增长的数据需求。

AWS Lake Formation 是数据使用者用于跨账户数据共享和访问集中式目录的最重要的 AWS 服务。集中式目录共享数据库后,共享资源将在 Lake Formation 中的数据使用者帐户中可用。然后,如果需要,可以向数据使用者账户中的本地 IAM 委托人授予数据访问权限,并获得数据创建者的许可。然后,与 Lake Formation 集成的 AWS 服务(例如 Amazon Athen AWS Glue a 和)即可使用共享的数据。您可以使用以下 AWS 服务访问数据使用者账户中的共享数据: