Upgrade to Pro — share decks privately, control downloads, hide ads and more …

夏休み自由研究発表~LakeFormation~

Avatar for tokito tokito
October 23, 2025

 夏休み自由研究発表~LakeFormation~

Avatar for tokito

tokito

October 23, 2025
Tweet

Other Decks in Programming

Transcript

  1. 自己紹介 • 氏名: 丸本 時麒斗 • 職業: 学生 (関西学院大学) •

    好きなサービス: SNS • 趣味: ウィンタースポーツ
  2. LakeFormationってなに? AWS Lake Formation は、分析と機械学習のためにデータを一元管理、保護、 グローバルに共有できるようにします。Lake Formation では、Amazon Simple Storage

    Service (Amazon S3) 上のデータレイクデータと AWS Glue Data Catalogの関連メタデータに対するきめ細かなアクセスコントロールを 管理できます。 (AWS抜粋) データカタログ化されたデータに対して、アカウントごと にアクセス制限できるぞ!
  3. LakeFormationって何ができるの? データカタログ化されたデータにアクセス制限が可能 → 列レベル・行レベル 制限が可能 No 名前 年齢 職業 好きなAWSサービス

    1 丸本 20 学生 SNS 2 佐藤 23 学生 S3 3 田中 28 社会人 LakeFormation 4 寄年 50 社会人 Stepfunction 列レベル 制限のイメージ No 名前 年齢 職業 好きなAWSサービス 1 丸本 20 学生 SNS 2 佐藤 23 学生 S3 3 田中 28 社会人 LakeFormation 4 寄年 50 社会人 Stepfunction 元データ(テーブル) No 名前 年齢 職業 1 丸本 20 学生 2 佐藤 23 学生 3 田中 28 社会人 4 寄年 50 社会人 ユーザーA:好きなAWSサービス見えない! ユーザーB:全部見える
  4. LakeFormationって何ができるの? データカタログ化されたデータにアクセス制限が可能 → 列レベル・行レベル 制限が可能 No 名前 年齢 職業 好きなAWSサービス

    1 丸本 20 学生 SNS 2 佐藤 23 学生 S3 3 田中 28 社会人 LakeFormation 4 寄年 50 社会人 Stepfunction 行レベル 制限のイメージ No 名前 年齢 職業 好きなAWSサービス 1 丸本 20 学生 SNS 2 佐藤 23 学生 S3 No 名前 年齢 職業 好きなAWSサービス 1 丸本 20 学生 SNS 2 佐藤 23 学生 S3 3 田中 28 社会人 LakeFormation 4 寄年 50 社会人 Stepfunction ユーザーA:学生しか見えないように制限 ユーザーB:全部見える 元データ(テーブル)
  5. LakeFormationの全容 • アカウント対象(制限を行える単位) • IAM User, Role • IAM Identity

    Center ユーザー, グループ • なにができる? • データカタログ化したデータのアクセス制限を実施可能 • 列レベル・行レベル アクセス制限 • 権限付与の手法 • Tagをアカウント対象に付与する • このTagにアクセス制限の権限周りの情報が紐づいている
  6. IAM Identity Centerのユーザー単位での アクセス制限での苦労 WorkGroupsを、IAM Identity Centerで管理に対応させたのに、 WorkGroupを選択できない! IAM Identity

    Center単位での制御にすると、Athenaで は見れない仕様(QuickSite等では見える) アクセス制限の 確認できなくね?