Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
データ分析基盤構築に役立つAWSマネージドサービス紹介
Search
Ryo Higuchi
April 25, 2024
Business
0
240
データ分析基盤構築に役立つAWSマネージドサービス紹介
JAWS-UG東京ランチタイムLT会 #10発表資料
Ryo Higuchi
April 25, 2024
Tweet
Share
Other Decks in Business
See All in Business
goooods 株式会社 事業概要説明資料 / company deck
syo
3
7.5k
Pale Blue会社紹介
paleblue
0
22k
2024年12月期 第1四半期 決算説明資料
mobcast20040326
PRO
0
310
Webinar ACENEL 23.04.2024 - Certificados Energéticos (CAE´s)
acenel
PRO
0
150
アシスト 会社紹介資料
ashisuto_career
3
64k
生成AIと歩むこれからのキャリア
yuka_kakiuchi
1
200
LayerXの急成長を支える営業システムと組織文化【全体最適を諦めない】
suuu
1
1.5k
Nstock 採用資料 / We are hiring
nstock
21
160k
We are Wunderbar, Culture Deck Min
wunderbar
0
19k
ファブリカホールディングス_2024年3月期 通期説明資料
fabrica_com
0
1.8k
2023年度ICT職専門研修(海外派遣研修)報告書_No.3_行政におけるパブリッククラウド活用の世界動向把握による庁内のDX及び区市町村のDX協働の推進力向上
tokyo_metropolitan_gov_digital_hr
1
170
株式会社ミライロ 会社紹介資料
mirairohr
0
430
Featured
See All Featured
Optimizing for Happiness
mojombo
370
69k
[Rails World 2023 - Day 1 Closing Keynote] - The Magic of Rails
eileencodes
9
1.3k
Writing Fast Ruby
sferik
622
60k
Why Our Code Smells
bkeepers
PRO
331
56k
Statistics for Hackers
jakevdp
790
220k
GraphQLの誤解/rethinking-graphql
sonatard
56
9.3k
Design and Strategy: How to Deal with People Who Don’t "Get" Design
morganepeng
117
18k
Mobile First: as difficult as doing things right
swwweet
217
8.6k
Six Lessons from altMBA
skipperchong
22
3k
Facilitating Awesome Meetings
lara
43
5.6k
Thoughts on Productivity
jonyablonski
60
3.9k
Design by the Numbers
sachag
274
18k
Transcript
© 2024 NTT DATA Japan Corporation
AWS Cloud © 2024 NTT DATA Japan Corporation
© 2024 NTT DATA Japan Corporation
Amazon Appflow © 2024 NTT DATA Japan Corporation
UI © 2024 NTT DATA Japan Corporation
© 2024 NTT DATA Japan Corporation
© 2024 NTT DATA Japan Corporation
Amazon MWAA © 2024 NTT DATA Japan Corporation
PJ DAG DAG及びMWAAユーザが新規に追加されるたびに、ロールの権限設定を行えれば、MWAA のDAG一覧画面で、プロジェクトA用のIAMロールからはプロジェクトBのDAGが見えない、または、 DAG詳細が見えない様にすることは可能。 ただし、基盤担当者・プロジェクト担当者間で連携が必要な作業が頻繁に発生するため、運用 負荷が大きい。 IAM User IAM
Role IAMPolicy Role(Public) MWAA Permissions IAM MWAA DAG実装(S3) DAG "Action": "airflow:CreateWebLoginToken", "Resource": "arn:aws:airflow:::role/{mwaa-env}/{mwaa-role}" Role(ProjectA) MWAA User MWAA既定の5つのロールのみ指定可能。 Public < Viewer < User < Op < Admin 新たに作成したMWAAロールは指定できない。 ➂ ➂ ① ① ② ② ⑥ ⑥ ⑤ ⑤ ④ ④ © 2024 NTT DATA Japan Corporation
→ロググループ一覧 (全て見えてしまう) →ストリーム一覧 (許可したロググループ内のスト リームは全て見えてしまう) →ログイベント一覧 (ストリーム名が前方一致すれ ば参照可能) PJ ロググループ名に加えてログストリーム名も指定し
て許可すると、同様に全て見えなくなってしまった 許可していないロググループ名の場合は ストリーム一覧を得られない 1.DescribeLogGroupsは対象”*”のみ指定可能 2.DescribeLogStreams、GetQueryResults は ロググループごとの参照権限を制御可能 3.GetLogEventsはログストリームレベルでの参照 権限を制御可能 © 2024 NTT DATA Japan Corporation
SQLExecuteQueryOperator Connection Type: Amazon Redshift DB User/Password Redshift Redshift API
© 2024 NTT DATA Japan Corporation
Redshift Redshift API RedshiftDataOperator Connection Type: Amazon Web Service IAMロール
Redshift Data API © 2024 NTT DATA Japan Corporation
© 2024 NTT DATA Japan Corporation
Glue © 2024 NTT DATA Japan Corporation
PJ ----- ----- ----- Subscriber Queue Topic Lambda Lambda Subscriber
Subscriber Subscriber Queue ClougWatch Logs 0..2 0..1 0..1 0..n Amazon SNS Amazon SQS © 2024 NTT DATA Japan Corporation
• • • © 2024 NTT DATA Japan Corporation
EOF © 2024 NTT DATA Japan Corporation