

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 將 Studio JupyterLab 筆記本連線至已啟用信任身分傳播的 Lake Formation 和 Athena
<a name="trustedidentitypropagation-lake-formation-athena"></a>

AWS Lake Formation 和 Amazon Athena 一起合作，提供具有精細存取控制和無伺服器查詢功能的完整資料湖解決方案。Lake Formation 會集中管理資料湖的許可，而 Athena 則提供互動式查詢服務。與受信任身分傳播整合時，此組合可讓資料科學家僅存取他們獲授權查看的資料，同時自動記錄所有查詢和資料存取，以供合規和稽核之用。以下頁面提供有關如何將受信任身分傳播與 Amazon SageMaker Studio 連線至 Lake Formation 和 Athena 的資訊和指示

若要將 Studio 連線至已啟用信任身分傳播的 Lake Formation 和 Athena，請確定您已完成下列設定：
+  [設定 Studio 的受信任身分傳播](trustedidentitypropagation-setup.md) 
+  [建立 Lake Formation 角色](https://docs.aws.amazon.com/lake-formation/latest/dg/prerequisites-identity-center.html) 
+  [將 Lake Formation 與 IAM Identity Center 連線](https://docs.aws.amazon.com/lake-formation/latest/dg/connect-lf-identity-center.html) 
+ 建立 Lake Formation 資源：
  +  [資料庫](https://docs.aws.amazon.com/lake-formation/latest/dg/creating-database.html) 
  +  [資料表](https://docs.aws.amazon.com/lake-formation/latest/dg/creating-tables.html) 
+  [建立 Athena 工作群組](https://docs.aws.amazon.com/athena/latest/ug/creating-workgroups.html) 
  + 針對引擎選擇 **AthenaSQL**
  + 針對驗證方法選擇 **IAM Identity Center**
  + 建立新的服務角色
    + 確保 IAM Identity Center 使用者可以使用 Amazon S3 存取授權存取查詢結果位置
+  [使用具名資源方法授與資料庫許可](https://docs.aws.amazon.com/lake-formation/latest/dg/granting-database-permissions.html) 