Création de connexions AWS Glue définies par l’utilisateur
Note
Toutes les connexions AWS Glue créées par les utilisateurs via l’interface utilisateur de l’extension SQL sont automatiquement dotées des balises suivantes :
-
UserProfile:user-profile-name -
AppType: "JL"
Ces balises appliquées aux connexions AWS Glue créées via l’interface utilisateur de l’extension SQL ont deux objectifs. La balise "UserProfile": permet d’identifier le profil utilisateur spécifique qui a créé la connexion AWS Glue, offrant ainsi une visibilité sur l’utilisateur responsable de la connexion. La balise user-profile-name"AppType":
"JL" catégorise la provenance de la connexion, en l’associant à l’application JupyterLab. Cela permet de différencier ces connexions de celles qui peuvent avoir été créées par d’autres moyens, tels que l’AWS CLI.
Prérequis
Avant de créer une connexion AWS Glue à l’aide de l’interface utilisateur de l’extension SQL, assurez-vous d’avoir terminé les tâches suivantes :
-
Demandez à votre administrateur d’effectuer les opérations suivantes :
-
Activez la communication réseau entre votre domaine Studio et les sources de données auxquelles vous souhaitez vous connecter. Pour découvrir les exigences de mise en réseau, consultez Configuration de l’accès réseau entre Studio et les sources de données (pour les administrateurs).
-
S’assurer que les autorisations IAM nécessaires sont configurées pour gérer les connexions AWS Glue et l’accès à Secrets Manager. Pour en savoir plus sur les autorisations nécessaires, consultez Configuration des autorisations IAM pour accéder aux sources de données (pour les administrateurs).
Note
Les administrateurs peuvent restreindre l’accès des utilisateurs aux seules connexions créées par un utilisateur dans l’application JupyterLab. Cela peut être fait en configurant un contrôle d’accès basé sur des balises limité au profil utilisateur.
-
-
Consultez les propriétés et les instructions de connexion pour créer un secret pour votre source de données dans Création de secrets pour les informations d’identification et d’accès à la base de données dans Secrets Manager.
Flux de travail utilisateur
Les étapes suivantes fournissent le flux de travail utilisateur lors de la création de connexions utilisateur :
-
Sélectionnez le type de source de données : en choisissant l’icône Ajouter une nouvelle connexion, un formulaire s’ouvre, invitant l’utilisateur à sélectionner le type de source de données auquel il souhaite se connecter, comme Amazon Redshift, Athena ou Snowflake.
-
Fournissez les propriétés de connexion : en fonction de la source de données sélectionnée, les propriétés de connexion pertinentes sont chargées dynamiquement. Le formulaire indique quels champs sont obligatoires ou facultatifs pour la source de données choisie. Pour en savoir plus sur les propriétés disponibles pour votre source de données, consultez Paramètres de connexion.
-
Sélectionnez votre ARN AWS Secrets Manager : pour les sources de données Amazon Redshift et Snowflake, l’utilisateur est invité à sélectionner l’ARN AWS Secrets Manager qui stocke des informations sensibles telles que le nom d’utilisateur et le mot de passe. Pour en savoir plus sur la création d’un secret pour votre source de données, consultez Création de secrets pour les informations d’identification et d’accès à la base de données dans Secrets Manager.
-
Enregistrez les détails de votre connexion : lorsque vous cliquez sur Créer, les propriétés de connexion fournies sont enregistrées en tant que connexion AWS Glue.
-
Testez votre connexion : si la connexion est établie, les bases de données et les tables associées deviennent visibles dans l’explorateur. En cas d’échec de la connexion, un message d’erreur s’affiche, invitant l’utilisateur à vérifier et à corriger les informations de connexion.
-
Familiarisez-vous avec les fonctionnalités de l’extension SQL : pour en savoir plus sur les fonctionnalités de l’extension, consultez les Fonctionnalités et utilisation de l’extension SQL.
-
(Facultatif) Mettez à jour ou supprimez les connexions créées par l’utilisateur : à condition que l’utilisateur dispose des autorisations nécessaires, il peut mettre à jour ou supprimer les connexions qu’il a créées. Pour en savoir plus sur les autorisations nécessaires, consultez Autorisations IAM requises par les connexions définies par l’utilisateur.