什么是 Amazon Lake Formation? - Amazon Lake Formation
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

什么是 Amazon Lake Formation?

欢迎阅读 Amazon Lake Formation 开发人员指南。

Amazon Lake Formation是一项完全托管服务,可使您能够更轻松地构建、保护并管理数据湖。Lake Formation 成简化和自动化了许多复杂的手动步骤,这些步骤通常是创建数据湖所需的。这些步骤包括收集、清理、移动和编目数据,以及安全地使这些数据可用于分析和机器学习。您将 Lake Formation 成指向您的数据源,Lake Formation 会抓取这些源并将数据移动到您新的 Amazon Simple Storage Service (Amazon S3) 数据湖中。

Lake Formation 成提供了自己的权限模型,用于增强Amazon Identity and Access Management(IAM) 权限模型。此集中定义的权限模型允许通过简单的授予/撤消机制对存储在数据湖中的数据进行精细访问。

Lake Formation 权限在表和列级别强制执行跨整个Amazon分析和机器学习服务。

Amazon与湖泊平整的服务集成

以下Amazon服务与集成Amazon Lake Formation并尊重 Lake Formation 成权限。

Amazon 服务 如何集成
Amazon Glue Amazon Glue和 Lake Formation 共享相同的数据目录。对于控制台操作(如查看表列表)和所有 API 操作,Amazon Glue用户只能访问他们具有 Lake Formation 成权限的数据库和表。
注意

Amazon Glue不支持 “Lake Formation 成” 列权限。

Amazon Athena 何时Amazon Athena用户选择Amazon Glue目录时,他们只能查询对其具有 Lake Formation FORM 权限的数据库、表和列。不支持使用清单的查询。

除了与 Athena 通过认证的校长Amazon Identity and Access Management(IAM),Lake Formation 成支持通过 JDBC 或 ODBC 驱动程序连接并通过 SAML 进行身份验证的 Athena 用户。支持的 SAML 提供程序包括 Okta 和微软活动目录联合身份验证服务 (AD FS)。有关更多信息,请参阅 。使用 Lake Formation 和 Athena JDBC 和 ODBC 驱动程序联合访问 Athena中的Amazon Athena 用户指南.

注意

目前,以下区域不支持授权访问 Lake Formation 中的 SAML 身份:

  • 中东(巴林)-me-south-1

  • 亚太地区(香港)-ap-east-1

  • 非洲(开普敦)-af-south-1

  • 中国(宁夏)-cn-northeast-1

  • 亚太地区(大阪)-ap-northeast-3

Amazon Redshift Spectrum 当 Amazon Redshift 用户在Amazon Glue目录时,他们只能查询该架构中具有 Lake Formation 成权限的表和列。

不支持使用清单的查询。

Amazon QuickSight Enterprise Edition 当 Amazon QuickSight 企业版用户查询 Amazon S3 位置中注册的数据集时,该用户必须具有 Lake FormationSELECT权限。
Amazon EMR 使用 Apache 齐柏林或 EMR Notebooks 提交 Apache Spark 应用程序时,会强制执行 Lake Formation 成权限。

Lake Formation 成也适用于Amazon Key Management Service(Amazon KMS),使您能够更轻松地将这些集成服务设置为 Amazon Simple Storage Service (Amazon S3) 位置中的数据加密和解密。

Lake Formation 入门

我们建议您从以下几部分入手: