

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengakses tabel di seluruh Wilayah
<a name="data-access-across-region"></a>

Lake Formation mendukung kueri tabel Katalog Data di seluruh AWS Wilayah. Anda dapat mengakses data di Wilayah dari Wilayah lain menggunakan Amazon Athena, Amazon EMR, dan AWS Glue ETL dengan [membuat tautan sumber daya](creating-resource-links.md) di Wilayah lain yang menunjuk ke database dan tabel sumber. Dengan akses tabel lintas wilayah, Anda dapat mengakses data di seluruh Wilayah tanpa menyalin data dasar atau metadata ke dalam Katalog Data.

Misalnya, Anda dapat membagikan database atau tabel di akun produsen ke akun konsumen di Wilayah A. Setelah menerima undangan berbagi sumber daya di Wilayah A, administrator data lake akun konsumen dapat membuat tautan sumber daya ke sumber daya bersama di Wilayah B. Administrator akun konsumen dapat memberikan izin pada sumber daya bersama ke prinsipal IAM di akun tersebut di Wilayah A dan dapat memberikan izin tautan sumber daya di Wilayah B. Dengan menggunakan tautan sumber daya, prinsipnya cipal di akun konsumen dapat menanyakan data bersama dari Wilayah B.

 Anda juga dapat meng-host sumber data Amazon S3 di Wilayah A di akun produsen, dan mendaftarkan lokasi data di akun pusat di Wilayah B. Anda dapat membuat sumber daya Katalog Data di akun pusat, mengatur izin Lake Formation, dan berbagi data dengan konsumen di akun Anda atau dengan akun eksternal di Wilayah B. Fitur Lintas wilayah memungkinkan pengguna mengakses tabel Katalog Data ini dari Wilayah C menggunakan tautan sumber daya. 

Dengan menggunakan fitur ini, Anda dapat menanyakan database federasi di Apache Hive Metastores di seluruh Wilayah, dan juga menggabungkan tabel di Wilayah lokal dengan tabel di Wilayah lain saat menjalankan kueri. 

Lake Formation mendukung fitur-fitur berikut dengan akses tabel lintas wilayah:
+ Kontrol akses berbasis LF-tag
+ Izin kontrol akses berbutir halus
+ Menulis operasi pada database atau tabel bersama dengan izin yang sesuai 
+ Berbagi data lintas akun di tingkat akun dan langsung dengan tingkat prinsipal IAM

Pengguna non-administratif dengan `Create_Database` dan `Create_Table` izin dapat membuat tautan sumber daya lintas wilayah.

**catatan**  
 Anda dapat membuat tautan sumber daya lintas wilayah di Wilayah mana pun dan mengakses data tanpa menerapkan izin Lake Formation. Untuk data sumber di Amazon S3 yang tidak terdaftar di Lake Formation, akses ditentukan oleh kebijakan izin IAM untuk Amazon S3 dan tindakan. AWS Glue 

Untuk batasan, lihat [Keterbatasan akses data Lintas Wilayah](x-region-considerations.md).

## Alur kerja
<a name="cross-region-workflow"></a>

Diagram berikut menunjukkan alur kerja untuk mengakses data di seluruh AWS Wilayah dari AWS akun yang sama dan dari akun eksternal.

### Alur kerja untuk mengakses tabel yang dibagikan dalam akun yang sama AWS
<a name="cross-region-workflow-same-account"></a>

 Pada diagram di bawah ini, data dibagikan dengan pengguna di AWS akun yang sama di Wilayah AS Timur (Virginia N.), dan pengguna menanyakan data bersama dari Wilayah Eropa (Irlandia).

![\[Diagram showing data sharing between Akun AWS across regions with numbered steps.\]](http://docs.aws.amazon.com/id_id/lake-formation/latest/dg/images/cross-region-same-account.png)


Administrator data lake melakukan kegiatan berikut (langkah 1-2):

1. Administrator data lake menyiapkan AWS akun dengan database dan tabel Katalog Data dan mendaftarkan lokasi data Amazon S3 dengan Lake Formation di Wilayah AS Timur (Virginia N.).

   Memberikan `Select` izin pada sumber daya Katalog Data (tabel produk dalam diagram) kepada prinsipal (pengguna) di akun yang sama. 

1. Membuat tautan sumber daya di Wilayah Eropa (Irlandia) yang menunjuk ke tabel sumber di Wilayah AS Timur (Virginia N.). Memberikan `DESCRIBE` izin pada tautan sumber daya dari Wilayah Eropa (Irlandia) kepada kepala sekolah. 

1. Pengguna menanyakan tabel dari Wilayah Eropa (Irlandia) menggunakan Athena. 

### Alur kerja untuk mengakses tabel yang dibagikan dengan akun eksternal AWS
<a name="cross-region-workflow-x-account"></a>

Pada diagram di bawah ini, akun produsen (Akun A) menghosting bucket Amazon S3, mendaftarkan lokasi data, dan membagikan tabel Katalog Data dengan akun konsumen (Akun B) di Wilayah AS Timur (Virginia N.) dan pengguna dari akun konsumen (Akun B) menanyakan tabel dari Wilayah Eropa (Irlandia).

![\[Diagram showing data sharing between Akun AWS across regions using Amazon S3 and Data Catalog.\]](http://docs.aws.amazon.com/id_id/lake-formation/latest/dg/images/cross-region-x-account.png)


1. Administrator data lake menyiapkan AWS akun (akun produsen) dengan sumber daya Katalog Data dan lokasi data Amazon S3 yang terdaftar di Lake Formation di Wilayah AS Timur (Virginia N.).

1.  Administrator data lake dari akun produsen membagikan tabel Katalog Data ke akun konsumen. 

1. Administrator data lake dari akun konsumen menerima undangan pembagian data di Wilayah AS Timur (Virginia N.) dan Memberikan `Select` izin pada tabel bersama kepada kepala sekolah dari Wilayah yang sama.

1. Administrator data lake dari akun konsumen membuat tautan sumber daya di Wilayah Eropa (Irlandia) yang menunjuk ke tabel bersama target di Wilayah AS Timur (Virginia N.) dan memberikan izin `DESCRIBE` pengguna pada tautan sumber daya dari Wilayah Eropa (Irlandia).

1.  Pengguna menanyakan data dari Wilayah Eropa (Irlandia) menggunakan Athena. 

# Menyiapkan akses tabel lintas wilayah
<a name="setup-cross-region-access"></a>

Untuk mengakses data dari Wilayah yang berbeda, Anda harus terlebih dahulu menyiapkan database dan tabel Katalog Data di Wilayah tempat Anda mendaftarkan lokasi data Amazon S3. Anda dapat membagikan database dan tabel Katalog Data dengan prinsipal di akun Anda atau di akun lain. Kemudian, Anda perlu membuat administrator data lake yang dapat membuat tautan sumber daya yang menunjuk ke lokasi data bersama target di Wilayah tempat pengguna menanyakan data. 

**Untuk kueri data yang dibagikan dalam akun yang sama dari Wilayah yang berbeda**

Di bagian ini, tabel bersama target Wilayah disebut sebagai Wilayah A dan pengguna menjalankan kueri dari Wilayah B.

1. 

**Pengaturan akun di Wilayah A (tempat Anda membuat dan membagikan data)**

   Administrator data lake perlu menyelesaikan tindakan berikut:

   1. Daftarkan lokasi data Amazon S3.

      Untuk informasi selengkapnya, lihat [Menambahkan lokasi Amazon S3 ke danau data Anda](register-data-lake.md).

   1.  Buat database dan tabel di akun. Ini juga dapat dilakukan oleh pengguna non-administratif yang memiliki izin untuk membuat database dan tabel. 

   1. Berikan izin data pada tabel ke kepala sekolah dengan. `Grantable permissions`

      Untuk informasi selengkapnya, lihat [Memberikan izin pada sumber daya Katalog Data](granting-catalog-permissions.md).

1. 

**Pengaturan akun di Wilayah B (tempat Anda mengakses data)**

   Administrator data lake perlu menyelesaikan tindakan berikut:

   1. Buat tautan sumber daya di Wilayah B yang menunjuk ke tabel bersama target di Wilayah A. Tentukan **Wilayah pemilik tabel bersama** di **Buat tabel** layar.   
![\[Create table interface showing options for resource link creation and shared table details.\]](http://docs.aws.amazon.com/id_id/lake-formation/latest/dg/images/cross-region-resource-link.png)

      Untuk petunjuk tentang cara membuat tautan sumber daya ke database dan tabel, lihat[Membuat tautan sumber daya](creating-resource-links.md).

   1. Berikan `Describe` izin kepada kepala sekolah IAM pada tautan sumber daya di Wilayah B. 

      Untuk informasi selengkapnya tentang pemberian izin pada tautan sumber daya, lihat. [Memberikan izin tautan sumber daya](granting-link-permissions.md)

      Prinsipal IAM di Wilayah B dapat menanyakan tabel target melalui tautan menggunakan Athena.

**Untuk mengakses data lintas akun dari Wilayah yang berbeda**

1. 

**Pengaturan akun produsen/pemberi**

   Administrator data lake perlu menyelesaikan tindakan berikut:

   1. Siapkan producer/grantor akun di Wilayah A.

   1.  Daftarkan lokasi data Amazon S3 di Wilayah A. 

   1.  Buat database dan tabel. Ini dapat dilakukan oleh pengguna non-administratif yang memiliki izin untuk membuat tabel. 

   1. Berikan izin data ke consumer/grantee akun pada tabel di Wilayah A dengan`Grantable permissions`.

      Untuk informasi selengkapnya, lihat [Berbagi tabel Katalog Data dan database di seluruh Akun AWS atau prinsip-prinsip IAM dari akun eksternal](cross-account-data-share-steps.md).

1. 

**Pengaturan akun konsumen/penerima hibah**

   Administrator data lake perlu menyelesaikan tindakan berikut: 

   1.  Terima undangan berbagi sumber daya dari AWS RAM di Wilayah A.

   1. Buat tautan sumber daya di Wilayah B yang menunjuk ke tabel bersama. Wilayah B adalah tempat pengguna ingin menanyakan tabel.

   1. Berikan izin data pada tabel bersama kepada prinsipal IAM di Wilayah A.
**catatan**  
Anda harus memberikan izin ke tabel bersama di Wilayah yang sama tempat tabel dibagikan.

   1. Berikan izin kepada kepala sekolah pada tautan sumber daya di Wilayah B. 

      Prinsipal di akun konsumen di Wilayah B kemudian menanyakan tabel bersama dari Wilayah B menggunakan Athena.