選取您的 Cookie 偏好設定

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。

如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。

Lake Formation 應用程式整合的運作方式

焦點模式
Lake Formation 應用程式整合的運作方式 - AWS Lake Formation

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

本節說明如何使用應用程式整合 API 操作,將第三方應用程式 (查詢引擎) 與 整合Lake Formation。

Lake Formation data access workflow with user authentication and service integration.
  1. Lake Formation 管理員會執行下列活動:

    • 透過提供具有適當許可的 IAM 角色 (用於販賣登入資料) 來存取 Amazon S3 位置,向 Lake Formation 註冊 Amazon S3 位置

    • 註冊第三方應用程式,以便能夠呼叫 Lake Formation 的登入資料販賣 API 操作。請參閱註冊第三方查詢引擎

    • 授予使用者存取資料庫和資料表的許可

      例如,如果您想要發佈使用者工作階段資料集,其中包含一些包含個人識別資訊 (PII) 的資料欄,以限制存取,您可以為這些資料欄指派名為「分類」且值為「敏感」的 LF-TBAC 標籤。接下來,您將定義許可,允許業務分析師存取使用者工作階段資料,但排除標記分類 = 敏感的資料欄。

  2. 委託人 (使用者) 將查詢提交至整合服務。

  3. 整合的應用程式會將請求傳送至 Lake Formation,要求資料表資訊和登入資料來存取資料表。

  4. 如果查詢主體獲得存取資料表的授權,Lake Formation 會將登入資料傳回整合式應用程式,以允許資料存取。

    注意

    Lake Formation 不會在傳送登入資料時存取基礎資料。

  5. 整合服務會從 Amazon S3 讀取資料、根據收到的政策篩選資料欄,並將結果傳回給委託人。

重要

Lake Formation 憑證販賣 API 操作會啟用分散式強制執行,並明確拒絕失敗 (關閉失敗) 模型。這在客戶、第三方服務和 Lake Formation 之間引入了第三方安全模型。可信任整合式服務以正確強制執行Lake Formation許可 (分散式強制執行)。

整合服務負責根據從 傳回的政策篩選從 Amazon S3 讀取的資料,Lake Formation然後再將篩選的資料傳回給使用者。整合服務遵循關閉失敗模型,這表示如果他們無法強制執行必要的Lake Formation許可,則必須讓查詢失敗。

隱私權網站條款Cookie 偏好設定
© 2025, Amazon Web Services, Inc.或其附屬公司。保留所有權利。