Amazon EMR Studio είναι ένα ολοκληρωμένο περιβάλλον ανάπτυξης (IDE) που καθιστά εύκολο για τους επιστήμονες δεδομένων και τους μηχανικούς δεδομένων να αναπτύξουν, να οπτικοποιήσουν και να εντοπίσουν σφάλματα μηχανικών δεδομένων και εφαρμογών επιστήμης δεδομένων γραμμένες σε R, Python, Scala και PySpark. Το EMR Studio παρέχει πλήρως διαχειριζόμενα σημειωματάρια και εργαλεία Jupyter, όπως το Spark UI και το YARN Timeline Server μέσω του EMR Studio Workspaces. Μπορείτε να επισυνάψετε έναν χώρο εργασίας EMR Studio σε ένα σύμπλεγμα EMR και να χρησιμοποιήσετε την υπολογιστική ισχύ του συμπλέγματος EMR και να εκτελέσετε εργασίες επιστήμης δεδομένων στο σύμπλεγμα. Τα δεδομένα αποθηκεύονται συχνά σε λίμνες δεδομένων που διαχειρίζονται Σχηματισμός Λίμνης AWS, δίνοντάς σας τη δυνατότητα να εφαρμόσετε λεπτομερή έλεγχο πρόσβασης μέσω ενός απλού μηχανισμού χορήγησης ή ανάκλησης.
Είμαστε στην ευχάριστη θέση να σας παρουσιάσουμε ρόλους χρόνου εκτέλεσης για χώρους εργασίας EMR Studio. Μπορείτε τώρα να ορίσετε έναν ρόλο χρόνου εκτέλεσης και να τον εκχωρήσετε σε ένα σύμπλεγμα EMR όταν συνδέετε έναν χώρο εργασίας EMR Studio. Οι εργασίες στο σύμπλεγμα EMR θα χρησιμοποιήσουν αυτόν τον ρόλο χρόνου εκτέλεσης για πρόσβαση σε πόρους AWS. Αφού διαμορφώσετε έναν ρόλο χρόνου εκτέλεσης, μπορείτε επίσης να χρησιμοποιήσετε το Lake Formation και να εφαρμόσετε λεπτομερή έλεγχο πρόσβασης δεδομένων για τις εργασίες που υποβάλλονται από το EMR Studio Workspace.
Παλαιότερα, κατά την προσάρτηση των χώρων εργασίας EMR Studio σε συμπλέγματα EMR, όλοι οι χώροι εργασίας έπρεπε να χρησιμοποιούν το ίδιο Διαχείριση ταυτότητας και πρόσβασης AWS ρόλος (IAM)—δηλαδή του συμπλέγματος Amazon Elastic Compute Cloud προφίλ παρουσίας (Amazon EC2). Επομένως, όλοι οι χώροι εργασίας που είναι συνδεδεμένοι στο ίδιο σύμπλεγμα EMR είχαν την ίδια πρόσβαση σε δεδομένα. Για τον έλεγχο της πρόσβασης σε πηγές δεδομένων, κάθε χώρος εργασίας EMR Studio έπρεπε να χρησιμοποιήσει διαφορετικό σύμπλεγμα EMR και απαιτούνταν πολλαπλά προφίλ στιγμιότυπων EMR.
Ξεκινώντας με την κυκλοφορία του Amazon EMR 6.11, μπορείτε πλέον να επιλέξετε έναν ρόλο χρόνου εκτέλεσης όταν συνδέετε έναν χώρο εργασίας EMR Studio σε ένα σύμπλεγμα EMR. Αυτός ο ρόλος χρόνου εκτέλεσης περιορίζει την πρόσβαση σε επίπεδο Χώρου εργασίας. Οι εργασίες σας Apache Livy και Apache Spark που εκτελούνται από τους χώρους εργασίας EMR Studio θα έχουν άδεια πρόσβασης μόνο στα δεδομένα και τους πόρους που επιτρέπονται από τις πολιτικές που συνδέονται με τον ρόλο χρόνου εκτέλεσης. Επίσης, όταν γίνεται πρόσβαση σε δεδομένα από λίμνες δεδομένων που διαχειρίζονται το Lake Formation, μπορείτε να επιβάλετε λεπτομερή έλεγχο πρόσβασης δεδομένων χρησιμοποιώντας τα δικαιώματα Lake Formation. Αυτό σας βοηθά να μειώσετε τα λειτουργικά έξοδα.
Σε αυτήν την ανάρτηση, δείχνουμε πώς να ρυθμίσετε τους ρόλους χρόνου εκτέλεσης για χώρους εργασίας EMR Studio και να συνδέσετε έναν χώρο εργασίας σε ένα σύμπλεγμα EMR με ρόλους χρόνου εκτέλεσης. Επειδή οι μεγάλες επιχειρήσεις συνήθως χρησιμοποιούν πολλούς λογαριασμούς AWS και πολλοί από αυτούς τους λογαριασμούς μπορεί να χρειάζονται πρόσβαση σε μια λίμνη δεδομένων που διαχειρίζεται ένας μεμονωμένος λογαριασμός AWS, το παράδειγμά μας χρησιμοποιεί δύο λογαριασμούς AWS. Εξηγούμε πώς να ελέγχετε την πρόσβαση σε ρόλους χρόνου εκτέλεσης EMR Studio, να διαχειρίζεστε την πρόσβαση δεδομένων σε λογαριασμούς σε μια λίμνη δεδομένων μέσω του Lake Formation και να επιβάλλετε δικαιώματα σε επίπεδο πίνακα και σε επίπεδο στήλης στους ρόλους χρόνου εκτέλεσης EMR.
Επισκόπηση λύσεων
Για να δείξουμε λεπτομερή έλεγχο πρόσβασης, δημιουργούμε ένα δείγμα Κόλλα AWS βάση δεδομένων με όνομα εταιρεία και να διαχειριστείτε την άδεια βάσης δεδομένων στο Lake Formation. Η βάση δεδομένων αποτελείται από δύο ξεχωριστούς πίνακες:
- υπαλλήλους – Αυτός ο πίνακας αποθηκεύει πληροφορίες σχετικά με τους υπαλλήλους της εταιρείας, συμπεριλαμβανομένης της ταυτότητας υπαλλήλου, του ονόματος, του τμήματος και του μισθού
- προϊόντα – Αυτός ο πίνακας αποθηκεύει πληροφορίες σχετικά με τα προϊόντα που πωλούνται από την εταιρεία, συμπεριλαμβανομένου του αναγνωριστικού προϊόντος, του ονόματος, της κατηγορίας και της τιμής
Για να επιδείξουμε τον έλεγχο πρόσβασης δεδομένων, λαμβάνουμε υπόψη τους ακόλουθους χρήστες δεδομένων:
- Alice, επιστήμονας δεδομένων στην ομάδα πωλήσεων – Θα πρέπει να έχει πρόσβαση μόνο για ανάγνωση σε όλες τις στήλες του
products
πίνακα και επιλεγμένες στήλες, συμπεριλαμβανομένων uID, ονόματος και τμήματος στοemployees
τραπέζι - Bob, ένας επιστήμονας δεδομένων στην ομάδα ανθρώπινου δυναμικού – Θα πρέπει να έχει πρόσβαση μόνο για ανάγνωση σε όλες τις στήλες
employees
πίνακα και δεν πρέπει να έχει πρόσβαση στοproducts
τραπέζι
Για να δείξουμε την κοινή χρήση δεδομένων μεταξύ λογαριασμών, εξετάζουμε δύο λογαριασμούς:
- Λογαριασμός παραγωγού δεδομένων – Αναφερόμαστε σε αυτόν τον λογαριασμό ως
123456789012
σε αυτή την ανάρτηση. Αυτός ο λογαριασμός διαχειρίζεται τα μη επεξεργασμένα δεδομένα Απλή υπηρεσία αποθήκευσης Amazon (Amazon S3) και γράφει δεδομένα στη λίμνη δεδομένων. οcompany
βάση δεδομένων και πίνακες θα πρέπει να βρίσκονται σε αυτόν τον λογαριασμό. - Λογαριασμός καταναλωτή δεδομένων – Αναφερόμαστε σε αυτόν τον λογαριασμό ως
111122223333
σε αυτή την ανάρτηση. Αυτός ο λογαριασμός έχει απευθείας πρόσβαση από τους χρήστες για ανάλυση δεδομένων και δεν έχει πρόσβαση εγγραφής στα δεδομένα. Αυτός ο λογαριασμός θα πρέπει να είναι προσβάσιμος από την Alice και τον Bob.
Η αρχιτεκτονική υλοποιείται ως εξής:
- Ο λογαριασμός παραγωγού δεδομένων διαχειρίζεται μια λίμνη δεδομένων. Τα ακατέργαστα δεδομένα αποθηκεύονται σε κάδους S3 και καταγράφονται στον Κατάλογο δεδομένων κόλλας AWS.
- Το Lake Formation στον λογαριασμό παραγωγού δεδομένων διέπει την πρόσβαση στα δεδομένα μέσω του Καταλόγου Δεδομένων και παρέχει κοινή χρήση δεδομένων μεταξύ λογαριασμών με τον λογαριασμό καταναλωτή δεδομένων.
- Ο Σχηματισμός Λίμνης στον λογαριασμό καταναλωτή δεδομένων διέπει την πρόσβαση μεταξύ λογαριασμών στη λίμνη δεδομένων σε επίπεδο πίνακα και τα λεπτά δικαιώματα Σχηματισμού Λίμνης. Για περισσότερες πληροφορίες, ανατρέξτε στο Μέθοδοι για λεπτόκοκκο έλεγχο πρόσβασης.
- Οι χώροι εργασίας EMR Studio στον λογαριασμό καταναλωτή δεδομένων χρησιμοποιούν ρόλους χρόνου εκτέλεσης κατά την εκτέλεση εργασιών σε ένα σύμπλεγμα EMR.
- Το σύμπλεγμα EMR συνδέεται με τον Κατάλογο δεδομένων Glue στον λογαριασμό καταναλωτή δεδομένων και αναζητά τα δεδομένα από τη λίμνη δεδομένων μέσω κοινής χρήσης δεδομένων μεταξύ λογαριασμών.
Το παρακάτω διάγραμμα απεικονίζει αυτή την αρχιτεκτονική.
Στις επόμενες ενότητες, ακολουθούμε τα βήματα για την κοινή χρήση δεδομένων μεταξύ λογαριασμών μέσω του Lake Formation, την εκτέλεση ενός χώρου εργασίας EMR Studio με ρόλους χρόνου εκτέλεσης και την επίδειξη λεπτομερούς ελέγχου πρόσβασης.
Προϋποθέσεις
Θα πρέπει να έχετε τις ακόλουθες προϋποθέσεις:
Δημιουργήστε την υποδομή στον λογαριασμό παραγωγού δεδομένων
Ολοκληρώστε τα ακόλουθα βήματα για να δημιουργήσετε τους πόρους υποδομής:
- Συνδεθείτε στον λογαριασμό AWS παραγωγού δεδομένων (
123456789012
). - Επιλέξτε Εκκίνηση στοίβας για την ανάπτυξη ενός προτύπου CloudFormation για τη δημιουργία των απαραίτητων πόρων.
- Για DataLakeBucketSupfix, πληκτρολογήστε το επίθημα για τον κάδο S3 που χρησιμοποιείται από τη λίμνη δεδομένων. Ολόκληρο το όνομα του κάδου S3 που θα δημιουργηθεί θα είναι
{AwsAccoundId}-{AwsRegion}-{DataLakeBucketSuffix}
. - Αφού δημιουργηθεί η στοίβα CloudFormation, μεταβείτε στο Έξοδοι καρτέλα της στοίβας και καταγράψτε την τιμή του
DataLakeS3Bucket
για χρήση στο επόμενο βήμα.
Δημιουργήστε αρχεία δεδομένων και μεταφορτώστε τα στο Amazon S3 στον λογαριασμό παραγωγού δεδομένων
Διαμορφώστε το AWS CLI σας ώστε να χρησιμοποιεί την ταυτότητα IAM με άδεια αποστολής στο DataLakeS3BucketName στον λογαριασμό AWS παραγωγού δεδομένων (123456789012
), ή μπορείτε να συνδεθείτε στο CloudShell χρησιμοποιώντας το Κονσόλα διαχείρισης AWS. Ολοκληρώστε τα παρακάτω βήματα:
- Στον τοπικό σας υπολογιστή, μετακινηθείτε σε έναν κατάλογο της επιλογής σας με την εντολή cd, για παράδειγμα,
cd ~
. - Εκτελέστε το γραφή με
chmod 744 create_sample_data.sh && ./create_sample_data.sh <DataLakeS3BucketName>
.
Το σενάριο θα δημιουργήσει έναν υποκατάλογο tmp
στον τρέχοντα κατάλογο εργασίας σας, δημιουργήστε τα δεδομένα δοκιμής σε αρχεία CSV και μεταφορτώστε τα αρχεία στο DataLakeS3BucketName
Κάδος S3.
Ρυθμίστε το Lake Formation στον λογαριασμό παραγωγού δεδομένων
Σε αυτήν την ενότητα, ακολουθούμε τα βήματα για τη ρύθμιση του Lake Formation στον λογαριασμό παραγωγού δεδομένων.
Ρυθμίστε τις ρυθμίσεις έκδοσης κοινής χρήσης δεδομένων μεταξύ λογαριασμών Lake Formation
Το Lake Formation υποστηρίζει πολλαπλές εκδόσεις κοινής χρήσης δεδομένων. Για αυτήν την ανάρτηση, χρησιμοποιούμε την έκδοση 3. Για να μάθετε περισσότερα σχετικά με τις διαφορές μεταξύ των εκδόσεων κοινής χρήσης δεδομένων, ανατρέξτε στο Ενημέρωση ρυθμίσεων έκδοσης κοινής χρήσης δεδομένων μεταξύ λογαριασμών. Για να αλλάξετε την έκδοση κοινής χρήσης δεδομένων, βλ Για να ενεργοποιήσετε τη νέα έκδοση.
Καταχωρίστε την τοποθεσία Amazon S3 ως τοποθεσία λίμνης δεδομένων
Όταν καταχωρήστε μια τοποθεσία Amazon S3 με το Lake Formation, καθορίζετε έναν ρόλο IAM με δικαιώματα ανάγνωσης/εγγραφής σε αυτήν τη θέση. Μετά την εγγραφή, όταν τα συμπλέγματα EMR ζητούν πρόσβαση σε αυτήν τη θέση Amazon S3, το Lake Formation θα παρέχει προσωρινά διαπιστευτήρια του παρεχόμενου ρόλου για πρόσβαση στα δεδομένα. Έχουμε ήδη δημιουργήσει τον ρόλο LakeFormationCompanyDatabaseDataAccessRole
για το σκοπό αυτό στο προηγούμενο βήμα. Για να καταχωρίσετε την τοποθεσία Amazon S3 ως τοποθεσία λίμνης δεδομένων, ολοκληρώστε τα ακόλουθα βήματα:
- Ανοίξτε την κονσόλα Lake Formation με τον διαχειριστή Lake Formation data lake στον λογαριασμό παραγωγού δεδομένων (
123456789012
). - Στο παράθυρο πλοήγησης, επιλέξτε Τοποθεσίες λιμνών δεδομένων υπό Διαχείριση.
- Επιλέξτε Εγγραφή τοποθεσίας.
- Για Διαδρομή Amazon S3, εισαγω
s3://<DataLakeS3BucketName>/company-database
. - Για IAM ρόλο, εισαγω
LakeFormationCompanyDatabaseDataAccessRole
. - Για Λειτουργία άδειας, Επιλέξτε Σχηματισμός Λίμνης.
- Επιλέξτε Εγγραφή τοποθεσίας.
Ανάκληση αδειών που έχουν χορηγηθεί στους IAMAllowed Principals
Η IAMAllowedPrincipals
Η ομάδα περιλαμβάνει οποιουσδήποτε χρήστες και ρόλους IAM στους οποίους επιτρέπεται η πρόσβαση στους πόρους του Καταλόγου Δεδομένων σας από τις πολιτικές σας IAM. Προς την επιβολή του μοντέλου σχηματισμού λίμνης, εμείς πρέπει να ανάκληση άδειας από IAMAllowed Principals χρησιμοποιώντας τα παρακάτω βήματα:
- Ανοίξτε την κονσόλα Lake Formation με τον διαχειριστή Lake Formation data lake στον λογαριασμό παραγωγού δεδομένων.
- Στο παράθυρο πλοήγησης, επιλέξτε Άδειες λίμνης δεδομένων στην περιοχή Άδειες.
- Φιλτράρισμα αδειών κατά
Database = company
καιPrinciple=IAMAllowedPrinciples
. - Επιλέξτε όλα τα δικαιώματα που δίνονται στον κύριο
IAMAllowedPrincipals
Και επιλέξτε Ανακαλώ.
Ρυθμίστε τις ρυθμίσεις ενοποίησης εφαρμογών
Για να επιβάλετε δικαιώματα για το σύμπλεγμα EMR, πρέπει να καταχωρίσετε μια τιμή ετικέτας περιόδου σύνδεσης στο Lake Formation. Το Lake Formation χρησιμοποιεί αυτήν την ετικέτα συνεδρίας για να εξουσιοδοτήσει τους καλούντες και να παρέχει πρόσβαση στη λίμνη δεδομένων. Εγγραφούμε Amazon EMR
ως τιμή της ετικέτας περιόδου λειτουργίας. Αυτή η τιμή θα αναφέρεται στο διαμόρφωση ασφαλείας κατά τη δημιουργία του συμπλέγματος EMR.
Ρυθμίστε την ετικέτα συνεδρίας ακολουθώντας τα παρακάτω βήματα:
- Ανοίξτε την κονσόλα Lake Formation με τον διαχειριστή Lake Formation data lake στον λογαριασμό παραγωγού δεδομένων.
- Επιλέξτε Ρυθμίσεις ενοποίησης εφαρμογών υπό Διαχείριση στο παράθυρο πλοήγησης.
- Αγορά Επιτρέψτε σε εξωτερικούς κινητήρες να φιλτράρουν δεδομένα σε τοποθεσίες Amazon S3 που έχουν καταχωριστεί στο Lake Formation.
- Για Τιμές ετικετών περιόδου σύνδεσης, εισαγω
Amazon EMR
. - Για Αναγνωριστικά λογαριασμού AWS, εισαγάγετε το αναγνωριστικό λογαριασμού καταναλωτή δεδομένων AWS (
111122223333
). - Επιλέξτε Αποθήκευση.
Μοιραστείτε τη βάση δεδομένων και τους πίνακες στον λογαριασμό καταναλωτή δεδομένων
Τώρα παραχωρούμε δικαιώματα στον λογαριασμό AWS καταναλωτή δεδομένων, συμπεριλαμβανομένων των παραχωρούμενων αδειών. Αυτό επιτρέπει στον διαχειριστή της λίμνης δεδομένων Lake Formation στον λογαριασμό καταναλωτή δεδομένων να ελέγχει την πρόσβαση στα δεδομένα εντός του λογαριασμού.
Εκχωρήστε δικαιώματα βάσης δεδομένων στον λογαριασμό καταναλωτή δεδομένων
Ολοκληρώστε τα παρακάτω βήματα:
- Ανοίξτε την κονσόλα Lake Formation με τον διαχειριστή Lake Formation data lake στον λογαριασμό παραγωγού δεδομένων.
- Στο παράθυρο πλοήγησης, επιλέξτε Βάσεις Δεδομένων.
- Επιλέξτε τη βάση δεδομένων
company
, και για το Δράσεις μενού, κάτω Δικαιώματα, επιλέξτε Επιχορήγηση. - Στο Αρχές , επιλέξτε Εξωτερικοί λογαριασμοί και εισαγάγετε τον λογαριασμό καταναλωτή δεδομένων AWS (
111122223333
). - Στο LF-Tags ή πόροι καταλόγου τμήμα, επιλέξτε
company
for Βάσεις Δεδομένων. - Στο Άδειες βάσης δεδομένων , επιλέξτε Περιγράφω τόσο Άδειες βάσης δεδομένων και Εκχωρούμενες άδειες.
Αυτό επιτρέπει στον διαχειριστή της λίμνης δεδομένων στον λογαριασμό καταναλωτή δεδομένων να περιγράψει τη βάση δεδομένων και να εκχωρήσει δικαιώματα περιγραφής σε άλλους εντολείς στον λογαριασμό καταναλωτή δεδομένων.
- Επιλέξτε Επιχορήγηση.
Εκχωρήστε δικαιώματα πίνακα στον λογαριασμό καταναλωτή δεδομένων
Ολοκληρώστε τα παρακάτω βήματα:
- Ανοίξτε την κονσόλα Lake Formation με τον διαχειριστή Lake Formation data lake στον λογαριασμό παραγωγού δεδομένων.
- Στο παράθυρο πλοήγησης, επιλέξτε πίνακες.
- Επιλέξτε το
products
πίνακας, που ανήκει στοcompany
βάση δεδομένων, και στο Δράσεις μενού, κάτω Δικαιώματα, επιλέξτε Επιχορήγηση. - Στο Αρχές , επιλέξτε Εξωτερικοί λογαριασμοί και εισαγάγετε τον λογαριασμό καταναλωτή δεδομένων AWS (
111122223333
). - Στο LF-Tags ή πόροι καταλόγου , επιλέξτε Επώνυμοι πόροι καταλόγου δεδομένων και διευκρινίστε τα εξής:
- Για Βάσεις Δεδομένων, επιλέξτε
company
. - Για πίνακες, επιλέξτε
products
καιemployees
.
- Για Βάσεις Δεδομένων, επιλέξτε
- Στο Δικαιώματα πίνακα τμήμα, επιλέξτε Αγορά και Περιγράφω τόσο Δικαιώματα πίνακα και Εκχωρούμενες άδειες.
Αυτό επιτρέπει στον διαχειριστή της λίμνης δεδομένων στον λογαριασμό καταναλωτή δεδομένων να επιλέξει και να περιγράψει τους πίνακες και να εκχωρήσει δικαιώματα επιλογής και περιγραφής πίνακα σε άλλους κύριους στον λογαριασμό καταναλωτή δεδομένων.
- Στο Δικαιώματα δεδομένων , επιλέξτε Όλα τα δεδομένα πρόσβασης.
- Επιλέξτε Επιχορήγηση.
Τώρα έχουμε ολοκληρώσει τη ρύθμιση του λογαριασμού παραγωγού δεδομένων.
Ρυθμίστε την υποδομή στον λογαριασμό καταναλωτή δεδομένων
Ολοκληρώστε τα ακόλουθα βήματα για να δημιουργήσετε τους πόρους υποδομής:
- Συνδεθείτε στον λογαριασμό καταναλωτή δεδομένων (
111122223333
). - Επιλέξτε Εκκίνηση στοίβας για την ανάπτυξη ενός προτύπου CloudFormation για τη δημιουργία των απαραίτητων πόρων.
- Για Ετικέτα έκδοσης, εισαγάγετε την ετικέτα έκδοσης Amazon EMR για χρήση, η οποία μπορεί να είναι μόνο emr-6.11 ή νεότερη.
- Για Τύπος Instance, επιλέξτε τον τύπο παρουσίας για το σύμπλεγμα EMR, όπως r4.4xlarge.
- Για Επίθημα EMRS3BucketName, εισαγάγετε το επίθημα του κάδου S3 για να αποθηκεύσετε αρχεία καταγραφής συμπλέγματος EMR και αρχεία σημειωματάριων EMR. Το πλήρες όνομα του κάδου S3 που θα δημιουργηθεί θα είναι
{AWSAccoundId}-{AWSRegion}-{EMRS3BucketNameSuffix}
. - Για Πιστοποιητικό S3PathToInTransit, εισαγάγετε τη διαδρομή S3 για το αρχείο .zip που περιέχει τα αρχεία .pem που χρησιμοποιούνται για κρυπτογράφηση κατά τη μεταφορά.
Για οδηγίες σχετικά με τη δημιουργία του αρχείου .zip που περιέχει τα αρχεία .pem και τη μεταφόρτωσή τους στον κάδο S3, ανατρέξτε στο Παροχή πιστοποιητικών για κρυπτογράφηση δεδομένων κατά τη μεταφορά με κρυπτογράφηση Amazon EMR.
- Αφού δημιουργηθεί η στοίβα CloudFormation, μεταβείτε στο Έξοδοι καρτέλα της στοίβας.
- Αποτυπώστε την αξία του
EMRStudioLink
για να συνδεθείτε στο EMR Studio.
Αποδεχτείτε το μερίδιο πόρων στον λογαριασμό καταναλωτή δεδομένων
Για να αποκτήσετε πρόσβαση σε κοινόχρηστους πόρους, πρέπει πρώτα να αποδεχτείτε την πρόσκληση.
- Ανοίξτε την κονσόλα AWS RAM του λογαριασμού καταναλωτή δεδομένων με την ταυτότητα IAM που έχει πρόσβαση RAM AWS.
- Στο παράθυρο πλοήγησης, επιλέξτε Μερίδια πόρων υπό Μοιράστηκε μαζί μου.
Θα πρέπει να δείτε δύο κοινόχρηστα στοιχεία πόρων σε εκκρεμότητα από τον λογαριασμό παραγωγού δεδομένων.
- Αποδεχτείτε και τα δύο μερίδια πόρων.
Θα πρέπει να δείτε το company
βάση δεδομένων, employees
τραπέζι, και products
πίνακα στον Κατάλογο Δεδομένων.
Ρυθμίστε το Lake Formation στον λογαριασμό καταναλωτή δεδομένων
Σε αυτήν την ενότητα, ακολουθούμε τα βήματα για τη ρύθμιση του Lake Formation στον λογαριασμό καταναλωτή δεδομένων.
Ρυθμίστε τις ρυθμίσεις ενοποίησης εφαρμογών
Παρόμοια με τη ρύθμιση στον λογαριασμό παραγωγού δεδομένων, πρέπει να καταχωρίσετε το Amazon EMR ως ετικέτα συνεδρίας. Αυτή η τιμή αναφέρεται στο διαμόρφωση ασφαλείας κατά τη δημιουργία του συμπλέγματος EMR στη στοίβα CloudFormation.
Για να το κάνετε αυτό, ολοκληρώστε τα παρακάτω βήματα:
- Ανοίξτε την κονσόλα Lake Formation με τον διαχειριστή Lake Formation data lake στον λογαριασμό καταναλωτή δεδομένων (
111122223333
). - Επιλέξτε Ρυθμίσεις ενοποίησης εφαρμογών υπό Διαχείριση στο παράθυρο πλοήγησης.
- Αγορά Επιτρέψτε σε εξωτερικούς κινητήρες να φιλτράρουν δεδομένα σε τοποθεσίες Amazon S3 που έχουν καταχωριστεί στο Lake Formation.
- Για Τιμές ετικετών περιόδου σύνδεσης, εισαγω
Amazon EMR
. - Για Αναγνωριστικά λογαριασμού AWS, εισαγάγετε το αναγνωριστικό λογαριασμού καταναλωτή δεδομένων AWS (
111122223333
). - Επιλέξτε Αποθήκευση.
Εκχωρήστε δικαιώματα περιγραφής σε ρόλους χρόνου εκτέλεσης στην προεπιλεγμένη βάση δεδομένων
Εάν δεν διαθέτετε μια προεπιλεγμένη βάση δεδομένων στο Lake Formation ή εάν η προεπιλεγμένη βάση δεδομένων σας έχει ήδη δικαιώματα για παραχώρηση σε IAMAllowedPrinciples
, μπορείτε να παραλείψετε αυτό το βήμα.
Το Amazon EMR θα ελέγξει την προεπιλεγμένη βάση δεδομένων από προεπιλογή. Εάν έχετε ήδη μια προεπιλεγμένη βάση δεδομένων στο Lake Formation, παραχωρήστε το δικαίωμα περιγραφής στους ρόλους χρόνου εκτέλεσης στην προεπιλεγμένη βάση δεδομένων, ολοκληρώνοντας τα ακόλουθα βήματα:
- Ανοίξτε την κονσόλα Lake Formation με τον χρήστη διαχειριστή Lake Formation data lake στον λογαριασμό καταναλωτή δεδομένων.
- Στο παράθυρο πλοήγησης, επιλέξτε Βάσεις Δεδομένων.
- Επιλέξτε την προεπιλεγμένη βάση δεδομένων, επαληθεύστε ότι το αναγνωριστικό λογαριασμού κατόχου είναι ο λογαριασμός καταναλωτή δεδομένων (
111122223333
), και στο Δράσεις μενού, επιλέξτε Επιχορήγηση. - Στο Ενότητα Αρχών, Επιλέξτε Χρήστες και ρόλοι IAM.
- Για Χρήστες και ρόλοι IAM, επιλέξτε
sales-runtime-role
καιhuman-resource-runtime-role
. - Για LF-Tags ή πόροι καταλόγου, Επιλέξτε Επώνυμοι πόροι καταλόγου δεδομένων και επιλέξτε προεπιλογή για Βάσεις Δεδομένων.
- Στο Άδειες βάσης δεδομένων ενότητα, για Άδειες βάσης δεδομένων, επιλέξτε Περιγράφω.
- Επιλέξτε Επιχορήγηση.
Δημιουργήστε έναν σύνδεσμο πόρων για την κοινόχρηστη βάση δεδομένων
Για να αποκτήσετε πρόσβαση στη βάση δεδομένων και τους πόρους του πίνακα που ήταν κοινόχρηστοι από τον λογαριασμό AWS του παραγωγού δεδομένων, πρέπει να δημιουργήσετε ένα σύνδεσμος πόρων στον λογαριασμό καταναλωτή δεδομένων AWS. Ένας σύνδεσμος πόρων είναι ένα αντικείμενο καταλόγου δεδομένων που είναι ένας σύνδεσμος προς μια τοπική ή κοινόχρηστη βάση δεδομένων ή πίνακα. Αφού δημιουργήσετε έναν σύνδεσμο πόρου σε μια βάση δεδομένων ή πίνακα, μπορείτε να χρησιμοποιήσετε το όνομα του συνδέσμου πόρου οπουδήποτε θα χρησιμοποιούσατε το όνομα της βάσης δεδομένων ή του πίνακα. Σε αυτό το βήμα, εκχωρείτε άδεια για τις συνδέσεις πόρων στις αρχές του ρόλου χρόνου εκτέλεσης. Οι ρόλοι χρόνου εκτέλεσης θα έχουν πρόσβαση στα δεδομένα σε κοινόχρηστες βάσεις δεδομένων και υποκείμενους πίνακες μέσω του συνδέσμου πόρων.
Για να δημιουργήσετε έναν σύνδεσμο πόρων, ολοκληρώστε τα παρακάτω βήματα:
- Ανοίξτε την κονσόλα Lake Formation με τον διαχειριστή Lake Formation data lake στον λογαριασμό καταναλωτή δεδομένων.
- Στο παράθυρο πλοήγησης, επιλέξτε Βάσεις Δεδομένων.
- Επιλέξτε το
company
βάση δεδομένων, επαληθεύστε ότι το αναγνωριστικό λογαριασμού κατόχου είναι ο λογαριασμός παραγωγού δεδομένων (123456789012
), και στο Δράσεις μενού, επιλέξτε Δημιουργήστε συνδέσμους πόρων. - Για Όνομα συνδέσμου πόρου, πληκτρολογήστε το όνομα του συνδέσμου πόρων (για παράδειγμα,
company-shared
). - Για Περιοχή κοινής βάσης δεδομένων, επιλέξτε την Περιφέρεια του
company
βάση δεδομένων. - Για Κοινή βάση δεδομένων, επιλέξτε τη βάση δεδομένων της εταιρείας.
- Για Αναγνωριστικό κατόχου κοινής βάσης δεδομένων, εισαγάγετε το αναγνωριστικό λογαριασμού του λογαριασμού παραγωγού δεδομένων (
123456789012
). - Επιλέξτε Δημιουργία.
Εκχωρήστε δικαιώματα στον σύνδεσμο πόρου με την αρχή του ρόλου χρόνου εκτέλεσης
Εκχωρήστε δικαιώματα στον σύνδεσμο πόρου για το sales-runtime-role και το human-resource-runtime-role χρησιμοποιώντας τα ακόλουθα βήματα:
- Ανοίξτε την κονσόλα Lake Formation με τον διαχειριστή Lake Formation data lake στον λογαριασμό καταναλωτή δεδομένων.
- Στο παράθυρο πλοήγησης, επιλέξτε Βάσεις Δεδομένων.
- Επιλέξτε τον σύνδεσμο πόρων (
company-shared
) και στο Δράσεις μενού, επιλέξτε Επιχορήγηση. - Στο Αρχές , επιλέξτε Χρήστες και ρόλοι IAM, και επιλέξτε
sales-runtime-role
καιhuman-resource-runtime-role
. - Στο LF-Tags ή πόροι καταλόγου ενότητα, για Βάσεις Δεδομένων, επιλέξτε
company-shared
. - Στο Δικαιώματα σύνδεσης πόρων , επιλέξτε Περιγράφω.
Αυτό επιτρέπει στους ρόλους χρόνου εκτέλεσης να περιγράφουν τη σύνδεση πόρων. Δεν κάνουμε καμία επιλογή για επιτρεπόμενα δικαιώματα, επειδή οι ρόλοι χρόνου εκτέλεσης δεν θα πρέπει να μπορούν να εκχωρήσουν δικαιώματα σε άλλες αρχές.
- Επιλέξτε Επιχορήγηση.
Εκχωρήστε άδεια στους πίνακες στην αρχή του ρόλου χρόνου εκτέλεσης
Πρέπει να εκχωρήσετε δικαιώματα στους πίνακες για να sales-runtime-role
και human-resource-runtime-role
για να επιτρέψετε την πρόσβαση στα δεδομένα:
Human-resource-runtime-role
θα πρέπει να περιγράψει και να επιλέξει δικαιώματα σε όλες τις στήλες στοemployees
πίνακα και δεν υπάρχουν δικαιώματα στοproducts
πίνακα.Sales-runtime-role
θα πρέπει να έχει δικαιώματα επιλογής στις στήλεςuid
,name
, ναdepartment
στοemployees
πίνακα και περιγράψτε και επιλέξτε δικαιώματα σε όλες τις στήλες στοproducts
πίνακα.
Παραχωρήστε άδεια στο τραπέζι των εργαζομένων στον ρόλο ανθρώπινου δυναμικού-χρόνου εκτέλεσης
Ολοκληρώστε τα παρακάτω βήματα:
- Ανοίξτε την κονσόλα Lake Formation με τον διαχειριστή Lake Formation data lake στον λογαριασμό καταναλωτή δεδομένων.
- Στο παράθυρο πλοήγησης, επιλέξτε Βάσεις Δεδομένων.
- Επιλέξτε τον σύνδεσμο πόρων (
company-shared
) και στο Δράσεις μενού, επιλέξτε Επιχορήγηση στο στόχο. - Στο Ενότητα Αρχών, Επιλέξτε Χρήστες και ρόλοι IAM, κατόπιν επιλέξτε
human-resource-runtime-role
. - Στο LF-Tags ή πόροι καταλόγου , επιλέξτε Επώνυμοι πόροι καταλόγου δεδομένων και διευκρινίστε τα εξής:
- Για Βάσεις Δεδομένων, επιλέξτε
company
. - Για πίνακες¸ επιλέξτε
employees
.
- Για Βάσεις Δεδομένων, επιλέξτε
- Στο Δικαιώματα πίνακα ενότητα, για Δικαιώματα πίνακα, Επιλέξτε Περιγράφω και Αγορά.
- Στο Δικαιώματα δεδομένων , επιλέξτε Όλα τα δεδομένα πρόσβασης.
- Επιλέξτε Επιχορήγηση.
Χορηγήστε άδεια στο τραπέζι των εργαζομένων στον ρόλο του sales-runtime-role
Ολοκληρώστε τα παρακάτω βήματα:
- Ανοίξτε την κονσόλα Lake Formation με τον διαχειριστή Lake Formation data lake στον λογαριασμό καταναλωτή δεδομένων.
- Στο παράθυρο πλοήγησης, επιλέξτε Βάσεις Δεδομένων.
- Επιλέξτε τον σύνδεσμο πόρων (
company-shared
) και στο Δράσεις μενού, επιλέξτε Επιχορήγηση στο στόχο. - Στο Ενότητα Αρχών, Επιλέξτε Χρήστες και ρόλοι IAM, κατόπιν επιλέξτε
sales-runtime-role
. - Στο LF-Tags ή πόροι καταλόγου , επιλέξτε Επώνυμοι πόροι καταλόγου δεδομένων και διευκρινίστε τα εξής:
- Για Βάσεις Δεδομένων, επιλέξτε
company
. - Για πίνακες, επιλέξτε
employees
.
- Για Βάσεις Δεδομένων, επιλέξτε
- Στο Δικαιώματα πίνακα ενότητα, για Δικαιώματα πίνακα, Επιλέξτε Αγορά.
- Στο Δικαιώματα δεδομένων , επιλέξτε Πρόσβαση βάσει στήλης.
- Αγορά Συμπερίληψη στηλών Και επιλέξτε το
uid
,name
, ναdepartment
στήλες. - Επιλέξτε Επιχορήγηση.
Παραχωρήστε άδεια στον πίνακα προϊόντων για το sales-runtime-role
Ολοκληρώστε τα παρακάτω βήματα:
- Ανοίξτε την κονσόλα Lake Formation με τον διαχειριστή Lake Formation data lake στον λογαριασμό καταναλωτή δεδομένων.
- Στο παράθυρο πλοήγησης, επιλέξτε Βάσεις Δεδομένων.
- Επιλέξτε τον σύνδεσμο πόρων (
company-shared
) και στο Δράσεις μενού, επιλέξτε Επιχορήγηση στο στόχο. - Στο Ενότητα Αρχών, Επιλέξτε Χρήστες και ρόλοι IAM, κατόπιν επιλέξτε
sales-runtime-role
. - Στο LF-Tags ή πόροι καταλόγου , επιλέξτε Επώνυμοι πόροι καταλόγου δεδομένων και διευκρινίστε τα εξής:
- Για Βάσεις Δεδομένων, επιλέξτε
company
. - Για πίνακες, επιλέξτε
products
.
- Για Βάσεις Δεδομένων, επιλέξτε
- Στο Δικαιώματα πίνακα ενότητα, για Δικαιώματα πίνακα, Επιλέξτε Αγορά και Περιγράφω.
- Στο Δικαιώματα δεδομένων , επιλέξτε Όλα τα δεδομένα πρόσβασης.
- Επιλέξτε Επιχορήγηση.
Συνδεθείτε στο EMR Studio και χρησιμοποιήστε τον χώρο εργασίας EMR Studio
Αλλάξτε το ρόλο σας προς την alice-role
or bob-role
στην κονσόλα χρησιμοποιώντας διαφορετικά προγράμματα περιήγησης ιστού για να δοκιμάσετε την πρόσβαση. Ανοιξε το EMRStudioLink
URL από την έξοδο στοίβας CloudFormation για να συνδεθείτε στο EMR Studio με κάθε ρόλο και, στη συνέχεια, ολοκληρώστε τα ακόλουθα βήματα:
- Επιλέξτε Χώροι εργασίας στο παράθυρο πλοήγησης και επιλέξτε Δημιουργία χώρου εργασίας.
- Εισαγάγετε ένα όνομα και μια περιγραφή για τον χώρο εργασίας.
- Επιλέξτε Δημιουργία χώρου εργασίας.
Μια νέα καρτέλα που περιέχει το JupyterLab θα ανοίξει αυτόματα όταν ο χώρος εργασίας είναι έτοιμος. Ενεργοποιήστε τα αναδυόμενα παράθυρα στο πρόγραμμα περιήγησής σας εάν είναι απαραίτητο.
- Διάλεξε το Υπολογίστε εικονίδιο στο παράθυρο πλοήγησης για να προσαρτήσετε το EMR Studio Workspace με μια μηχανή υπολογιστών.
- Αγορά Σύμπλεγμα EMR στο EC2 for Υπολογισμός τύπου.
- Επιλέξτε το αναγνωριστικό συμπλέγματος EMR που δημιουργήσατε με το AWS CloudFormation.
- Για Ρόλος χρόνου εκτέλεσης, επιλέξτε
sales-runtime-role
εάν έχετε συνδεθεί ωςalice-role
. Επιλέξτεhuman-resource-runtime-role
εάν έχετε συνδεθεί ωςbob-role
. - Επιλέξτε Επισυνάψτε.
Εκτελέστε κώδικα στον χώρο εργασίας EMR Studio και επαληθεύστε την πρόσβαση στα δεδομένα
Εκτελέστε τον ακόλουθο κώδικα στον χώρο εργασίας EMR Studio με έναν πυρήνα PySpark αφού συνδεθείτε με alice-role ή bob-role:
Θα πρέπει να βλέπετε διαφορετικά αποτελέσματα όταν χρησιμοποιείτε διαφορετικούς ρόλους.
Σύμφωνα με τη διαμόρφωση πρόσβασης δεδομένων στο Lake Formation, η Alice θα έχει πλήρη πρόσβαση σε δεδομένα για το products
τραπέζι. Μπορεί να δει όλες τις στήλες εκτός από τον μισθό στο employees
πίνακα.
Για τον Bob, σύμφωνα με τη διαμόρφωση πρόσβασης δεδομένων στο Lake Formation, θα έχει πλήρη πρόσβαση δεδομένων στο employees
τραπέζι, αλλά δεν έχει πρόσβαση στο products
πίνακα.
εκκαθάριση
Όταν ολοκληρώσετε τον πειραματισμό με αυτήν τη λύση, καθαρίστε τους πόρους σας:
- Διακοπή και διαγραφή των χώρων εργασίας EMR Studio που δημιουργήθηκαν στον λογαριασμό AWS καταναλωτή δεδομένων.
- Διαγράψτε όλο το περιεχόμενο στον κάδο S3
EMRS3Bucket
στον λογαριασμό καταναλωτή δεδομένων AWS. - Διαγράψτε τη στοίβα CloudFormation στον λογαριασμό AWS καταναλωτή δεδομένων.
- Διαγράψτε όλο το περιεχόμενο στον κάδο S3
DataLakeS3Bucket
στον λογαριασμό AWS παραγωγού δεδομένων. - Διαγράψτε τη στοίβα CloudFormation στον λογαριασμό AWS του παραγωγού δεδομένων.
Συμπέρασμα
Αυτή η ανάρτηση έδειξε πώς μπορείτε να χρησιμοποιήσετε ρόλους χρόνου εκτέλεσης για να συνδεθείτε σε έναν χώρο εργασίας EMR Studio με το Amazon EMR για να εφαρμόσετε λεπτομερή έλεγχο πρόσβασης δεδομένων μεταξύ λογαριασμών με το Lake Formation. Επίσης, δείξαμε πώς πολλοί χρήστες του EMR Studio μπορούν να συνδεθούν στο ίδιο σύμπλεγμα EMR, ο καθένας χρησιμοποιώντας έναν ρόλο χρόνου εκτέλεσης με άδειες που ταιριάζουν με το ατομικό τους επίπεδο πρόσβασης στα δεδομένα.
Για να μάθετε περισσότερα σχετικά με τη χρήση χώρων εργασίας EMR Studio με Lake Formation, ανατρέξτε στο Εκτελέστε έναν χώρο εργασίας EMR Studio με ρόλο χρόνου εκτέλεσης. Σας ενθαρρύνουμε να δοκιμάσετε αυτή τη νέα λειτουργία και να συνδεθείτε μαζί μας εάν έχετε οποιεσδήποτε ερωτήσεις ή σχόλια!
Σχετικά με τους Συγγραφείς
Ashley Zhou είναι Μηχανικός Ανάπτυξης Λογισμικού στην AWS. Ενδιαφέρεται για την ανάλυση δεδομένων και τα κατανεμημένα συστήματα.
Srividya Parthasarathy είναι Senior Big Data Architect στην ομάδα AWS Lake Formation. Της αρέσει να δημιουργεί αναλύσεις και λύσεις πλέγματος δεδομένων στο AWS και να τις μοιράζεται με την κοινότητα.
- SEO Powered Content & PR Distribution. Ενισχύστε σήμερα.
- PlatoData.Network Vertical Generative Ai. Ενδυναμώστε τον εαυτό σας. Πρόσβαση εδώ.
- PlatoAiStream. Web3 Intelligence. Ενισχύθηκε η γνώση. Πρόσβαση εδώ.
- PlatoESG. Ανθρακας, Cleantech, Ενέργεια, Περιβάλλον, Ηλιακός, Διαχείριση των αποβλήτων. Πρόσβαση εδώ.
- PlatoHealth. Ευφυΐα βιοτεχνολογίας και κλινικών δοκιμών. Πρόσβαση εδώ.
- πηγή: https://aws.amazon.com/blogs/big-data/use-iam-runtime-roles-with-amazon-emr-studio-workspaces-and-aws-lake-formation-for-cross-account-fine-grained-access-control/
- :έχει
- :είναι
- :δεν
- $UP
- 100
- 107
- 11
- 20
- 7
- 8
- a
- Ικανός
- Σχετικα
- Αποδέχομαι
- πρόσβαση
- Πρόσβαση σε δεδομένα
- πρόσβαση
- προσιτός
- Σύμφωνα με
- Λογαριασμός
- Λογαριασμοί
- απέναντι
- Μετά το
- Αλίκη
- Όλα
- επιτρέπουν
- επιτρέπεται
- επιτρέπει
- ήδη
- Επίσης
- Amazon
- Amazon EC2
- EMR Αμαζονίου
- Amazon υπηρεσίες Web
- an
- ανάλυση
- analytics
- και
- κάθε
- Apache
- Apache Spark
- Εφαρμογή
- εφαρμογές
- Εφαρμογή
- αρχιτεκτονική
- ΕΙΝΑΙ
- AS
- At
- αποδίδουν
- εξουσιοδοτώ
- αυτομάτως
- AWS
- AWS CloudFormation
- Κόλλα AWS
- Σχηματισμός Λίμνης AWS
- BE
- επειδή
- ανήκει
- μεταξύ
- Μεγάλος
- Big Data
- σιτηρά
- και οι δύο
- πρόγραμμα περιήγησης
- browsers
- Κτίριο
- αλλά
- by
- CAN
- πιάνω
- κατάλογος
- κατηγορία
- CD
- πιστοποιητικά
- αλλαγή
- έλεγχος
- επιλογή
- Επιλέξτε
- καθαρός
- συστάδα
- κωδικός
- Στήλες
- κοινότητα
- εταίρα
- Εταιρεία
- πλήρης
- ολοκληρώνοντας
- Υπολογίστε
- διαμόρφωση
- Connect
- συνδέει
- Εξετάστε
- αποτελείται
- πρόξενος
- καταναλωτής
- Περιέχει
- περιεχόμενο
- έλεγχος
- δημιουργία
- δημιουργήθηκε
- δημιουργία
- Διαπιστεύσεις
- Ρεύμα
- ημερομηνία
- πρόσβαση δεδομένων
- ανάλυση δεδομένων
- Δεδομένα Analytics
- Λίμνη δεδομένων
- επιστημονικά δεδομένα
- επιστήμονας δεδομένων
- κοινή χρήση δεδομένων
- βάση δεδομένων
- βάσεις δεδομένων
- Προεπιλογή
- ορίζεται
- αποδεικνύουν
- κατέδειξε
- Τμήμα
- παρατάσσω
- περιγράφουν
- περιγραφή
- ανάπτυξη
- Ανάπτυξη
- διαφορές
- διαφορετικές
- κατευθείαν
- διανέμονται
- κατανεμημένα συστήματα
- do
- Όχι
- Μην
- κάτω
- κάθε
- Υπάλληλος
- υπαλλήλους
- ενεργοποιήσετε
- ενεργοποίηση
- ενθαρρύνει
- κρυπτογράφηση
- επιβάλλω
- Κινητήρας
- μηχανικός
- Μηχανική
- Μηχανικοί
- Κινητήρες
- εισάγετε
- επιχειρήσεις
- Περιβάλλον
- Αιθέρας (ΕΤΗ)
- παράδειγμα
- Εκτός
- Εξηγήστε
- εξωτερικός
- Αρχεία
- Αρχεία
- φιλτράρισμα
- Όνομα
- Εξής
- εξής
- Για
- σχηματισμός
- από
- πλήρη
- πλήρως
- λειτουργικότητα
- δεδομένου
- Go
- κυβερνά
- χορηγεί
- χορηγείται
- Group
- είχε
- ευτυχισμένος
- Έχω
- he
- βοηθά
- Πως
- Πώς να
- HTML
- http
- HTTPS
- ανθρώπινος
- ΑΝΘΡΩΠΙΝΟ ΔΥΝΑΜΙΚΟ
- Ανθρώπινο Δυναμικό
- IAM
- ID
- Ταυτότητα
- if
- απεικονίζει
- εφαρμοστεί
- in
- περιλαμβάνει
- Συμπεριλαμβανομένου
- ατομικές
- πληροφορίες
- Υποδομή
- παράδειγμα
- οδηγίες
- ενσωματωθεί
- ολοκλήρωση
- ενδιαφερόμενος
- εισαγάγει
- πρόσκληση
- IT
- Θέσεις εργασίας
- jpg
- επιγραφή
- λίμνη
- λίμνες
- large
- Μεγάλες επιχειρήσεις
- ξεκινήσει
- ΜΑΘΑΊΝΩ
- Επίπεδο
- LIMIT
- LINK
- ΣΥΝΔΕΣΜΟΙ
- τοπικός
- τοποθεσία
- θέσεις
- μηχανή
- κάνω
- ΚΑΝΕΙ
- διαχείριση
- διαχειρίζεται
- διαχείριση
- διαχειρίζεται
- πολοί
- ταιριάζουν
- μηχανισμός
- Μενού
- ματιών
- ενδέχεται να
- περισσότερο
- μετακινήσετε
- πολλαπλούς
- πρέπει
- όνομα
- Ονομάστηκε
- Πλοηγηθείτε
- Πλοήγηση
- απαραίτητος
- Ανάγκη
- που απαιτούνται
- Νέα
- επόμενη
- Όχι.
- σημειωματάριο
- φορητούς υπολογιστές
- τώρα
- αντικείμενο
- of
- συχνά
- on
- αποκλειστικά
- ανοίξτε
- επιχειρήσεων
- or
- ΑΛΛΑ
- δικός μας
- έξω
- παραγωγή
- ιδιοκτήτης
- παράθυρο
- μονοπάτι
- εκκρεμής
- άδεια
- δικαιώματα
- Πλάτων
- Πληροφορία δεδομένων Plato
- Πλάτωνα δεδομένα
- Πολιτικές
- Θέση
- δύναμη
- προαπαιτούμενα
- προηγούμενος
- Κύριος
- διευθυντές
- αρχή
- αρχές
- παραγωγός
- Προϊόν
- Προϊόντα
- Προφίλ ⬇️
- προφίλ
- παρέχουν
- παρέχεται
- παρέχει
- σκοπός
- Python
- ερωτήματα
- Ερωτήσεις
- R
- RAM
- Ακατέργαστος
- ακατέργαστα δεδομένα
- έτοιμος
- μείωση
- παραπέμπω
- περιοχή
- κάντε ΕΓΓΡΑΦΗ
- καταχωρηθεί
- εγγραφή
- απελευθερώνουν
- ζητήσει
- πόρος
- Υποστηρικτικό υλικό
- αποτέλεσμα
- Αποτελέσματα
- Ρόλος
- ρόλους
- τρέξιμο
- τρέξιμο
- μισθός
- εμπορικός
- ίδιο
- Scala
- Επιστήμη
- Επιστήμονας
- επιστήμονες
- γραφή
- Τμήμα
- τμήματα
- δείτε
- επιλέγονται
- αρχαιότερος
- ξεχωριστό
- διακομιστής
- Υπηρεσίες
- Συνεδρίαση
- σειρά
- τον καθορισμό
- ρυθμίσεις
- setup
- Κοινοποίηση
- Shared
- Μερίδια
- μοιράζονται
- αυτή
- θα πρέπει να
- έδειξε
- υπογράψουν
- υπογραφεί
- υπογραφή
- Απλούς
- ενιαίας
- λογισμικό
- ανάπτυξη λογισμικού
- πωλούνται
- λύση
- Λύσεις
- Πηγές
- Σπινθήρας
- σωρός
- Βήμα
- Βήματα
- χώρος στο δίσκο
- κατάστημα
- αποθηκεύονται
- καταστήματα
- ειλικρινής
- στούντιο
- υποβάλλονται
- τέτοιος
- προμήθεια
- Υποστηρίζει
- συστήματα
- τραπέζι
- TAG
- πρότυπο
- προσωρινή
- δοκιμή
- ότι
- Η
- τους
- Τους
- τότε
- επομένως
- αυτό
- εκείνοι
- Μέσω
- χρονοδιάγραμμα
- προς την
- εργαλεία
- διαμετακόμιση
- προσπαθώ
- δύο
- τύπος
- συνήθως
- ui
- υπό
- υποκείμενες
- Ανέβασμα
- URL
- us
- χρήση
- μεταχειρισμένος
- Χρήστες
- Χρήστες
- χρησιμοποιεί
- χρησιμοποιώντας
- αξία
- επαληθεύει
- εκδοχή
- μέσω
- Δες
- φαντάζομαι
- walk
- we
- ιστός
- Περιηγητές ιστού
- διαδικτυακές υπηρεσίες
- ήταν
- πότε
- Ποιό
- ολόκληρο
- θα
- με
- εντός
- εργαζόμενος
- θα
- γράφω
- γραπτή
- γιαμ
- εσείς
- Σας
- zephyrnet
- Zip