aws

Analytics / Lake Formation

AWS Lake Formation

S3ロケーション登録と、名前付きリソース・LF-Tagによる権限を練習します。

登録ロケーション

1

権限付与

1

拒否評価

1

二層のアクセス制御: Lake Formationの許可だけでは不十分で、IAM側のアクセス許可も必要です。ここでは実ARNや生のgrant定義を保存せず、定義済み主体プロファイルで評価します。

practice-data-lake

HYBRID

lf-lake-0a12bc34de56f7890

Data lake locations

s3://console-lab-assets

HYBRID / Encrypted

Permissions

DATA_ANALYST

LF_TAG

practice_analytics / DOMAIN_SALES / SELECT_DATA

1 allowed / 1 denied / last: DENIED

Lake Formation

S3ロケーションを登録

Lake Formation permissions

データ権限を付与

IAM ARNや生の権限定義は受け付けず、定義済みプロファイルだけを保存します。

データアクセスを評価

Amazon EC2

インスタンスに接続

インスタンス
インスタンス ID
パブリック IPv4
キーペア

接続はシミュレーションです

実際の SSH、Session Manager、EC2 Instance Connect のセッションは開始しません。接続先情報の確認だけを練習できます。

コンソールホーム

ウィジェットを追加

この設定はブラウザ内の表示だけに反映されます。

AWS PRACTICE CONSOLE

CloudShell

$ aws sts get-caller-identity

{

"UserId": "PRACTICE-SESSION",

"Account": "000000000000",

"Arn": "arn:aws:iam::000000000000:user/PracticeAdmin"

}

$

i

これは表示専用の演習用 CloudShell です。コマンドは実行されず、AWS アカウントにも接続しません。

通知センター

演習環境で実行された操作の最新履歴

未読 1 件

System · CreateEnvironment新しい演習環境を準備しました東京 未読
AWS Health を開く

ヘルプ

演習環境について

操作はブラウザセッション内だけに反映されます。困ったときはホームの「演習環境を初期化」を使用してください。

統合設定

AWS コンソール全体の表示設定

表示モード

ライト、ダーク、または端末の設定に合わせます。

アカウントカラー

ナビゲーションに色を付け、開発・検証・本番アカウントを見分けやすくします。

変更はこのブラウザに自動保存されます。

practice-lab

PracticeAdmin

セッション
54aca8dd
アカウント ID
0000-0000-0000(演習用)
実際の AWS アカウント情報や認証情報は使用していません。

操作の確認