資料取用者 - AWS 方案指引

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

資料取用者

在集中式目錄共用資料之後,資料消費者會使用來自資料生產者的資料 AWS Lake Formation。下圖顯示資料湖中的兩個資料取用者。

本指南參考架構中的資料消費者角色。

資料取用者有兩種類型:應用程式資料服務。下表說明這兩種類型。

應用程式類型

應用程式資料取用者會自行執行應用程式 AWS 帳戶。應用程式會使用 AWS Identity and Access Management (IAM) 角色從資料生產者存取共用資料,然後根據其邏輯進行處理。

一般而言,這種類型的資料消費者具有滿足應用程式需求的規範性資料需求。

資料服務類型

資料服務資料取用者通常適用於沒有自己的個人 (例如,資料分析師或資料科學家) 和應用程式 (例如,商業智慧應用程式) AWS 帳戶。

多個資料服務資料取用者可以存在於一個組織的資料湖中。例如,不同的業務單位可能會選擇設定自己的資料服務資料取用者,以協助使用者從資料湖取用資料。這些資料消費者在其 AWS 帳戶 (例如,與 相關聯的 IAM 角色AWS IAM Identity Center) 中已設定自己的 IAM 角色主體,供資料消費者帳戶中的最終使用者用來透過 AWS 服務 (例如,Amazon Athena) 存取共用資料。

一般而言,這種類型的資料消費者具有廣泛且持續增加的資料需求。

AWS Lake Formation 是資料消費者用於跨帳戶資料共用和存取集中型錄的最重要 AWS 服務。在集中式目錄共用資料庫之後,可在資料消費者帳戶中的 Lake Formation 中使用共用資源。然後,資料存取可以授予資料消費者帳戶中的本機 IAM 主體,並在必要時獲得資料生產者的許可。然後,與 Lake Formation 整合 AWS 的服務可以使用共用資料 (例如 Amazon Athena 和 AWS Glue)。您可以使用下列 AWS 服務來存取資料消費者帳戶中的共用資料: