Amazon QuickSight でAmazon S3 のデータからインタラクティブなダッシュボードを作成する
Amazon QuickSight ではクラウド上でインタラクティブなダッシュボードを作成できます。CData Connect AI と組み合わせると、ビジュアライゼーションやダッシュボード用にAmazon S3 のデータにクラウドベースでアクセスできます。この記事では、Connect AI でAmazon S3 に接続し、Amazon QuickSight でAmazon S3 のデータにアクセスしダッシュボードを構築する方法を説明します。
Connect AI からAmazon S3 に接続する
CData Connect AI では、直感的なクリック操作ベースのインターフェースを使ってデータソースに接続できます。- Connect AI にログインし、 Add Connection をクリックします。
- Add Connection パネルから「Amazon S3」を選択します。
-
必要な認証プロパティを入力し、Amazon S3 に接続します。
Amazon S3 リクエストを認可するには、管理者アカウントまたはカスタム権限を持つIAM ユーザーの認証情報を入力します。AccessKey をアクセスキーID に設定します。SecretKey をシークレットアクセスキーに設定します。
Note: AWS アカウント管理者として接続できますが、AWS サービスにアクセスするにはIAM ユーザー認証情報を使用することをお勧めします。
尚、CData 製品はAmazon S3 のファイルの一覧表示やユーザー管理情報の取得用です。S3 に保管されているExcel、CSV、JSON などのファイル内のデータを読み込みたい場合には、Excel Driver、CSV Driver、JSON Driver をご利用ください。
アクセスキーの取得
IAM ユーザーの資格情報を取得するには:
- IAM コンソールにサインインします。
- ナビゲーションペインで「ユーザー」を選択します。
- ユーザーのアクセスキーを作成または管理するには、ユーザーを選択してから「セキュリティ認証情報」タブを選択します。
AWS ルートアカウントの資格情報を取得するには:
- ルートアカウントの資格情報を使用してAWS 管理コンソールにサインインします。
- アカウント名または番号を選択し、表示されたメニューで「My Security Credentials」を選択します。
- 「Continue to Security Credentials」をクリックし、「Access Keys」セクションを展開して、ルートアカウントのアクセスキーを管理または作成します。
AWS ロールとして認証
多くの場合、認証にはAWS ルートユーザーのダイレクトなセキュリティ認証情報ではなく、IAM ロールを使用することをお勧めします。RoleARN を指定することでAWS ロールを代わりに使用できます。これにより、CData 製品は指定されたロールの資格情報を取得しようと試みます。
(すでにEC2 インスタンスなどで接続されているのではなく)AWS に接続している場合は、ロールを引き受けるIAM ユーザーのAccessKey とSecretKey を追加で指定する必要があります。AWS ルートユーザーのAccessKey および SecretKey を指定する場合、ロールは使用できません。
SSO 認証
SSO 認証を必要とするユーザーおよびロールには、RoleARN およびPrincipalArn 接続プロパティを指定してください。各Identity Provider に固有のSSOProperties を指定し、AccessKey とSecretKey を空のままにする必要があります。これにより、CData 製品は一時的な認証資格情報を取得するために、リクエストでSSO 認証情報を送信します。
- Create & Test をクリックします。
- Edit Amazon S3 Connection ページのPermissions タブに移動し、ユーザーベースのアクセス許可を更新します。
パーソナルアクセストークンの追加
OAuth 認証をサポートしていないサービス、アプリケーション、プラットフォーム、またはフレームワークから接続する場合は、認証に使用するパーソナルアクセストークン(PAT)を作成できます。きめ細かなアクセス管理を行うために、サービスごとに個別のPAT を作成するのがベストプラクティスです。
- Connect AI アプリの右上にあるユーザー名をクリックし、User Profile をクリックします。
- User Profile ページでPersonal Access Token セクションにスクロールし、 Create PAT をクリックします。
- PAT の名前を入力して Create をクリックします。
- パーソナルアクセストークンは作成時にしか表示されないため、必ずコピーして安全に保存してください。
コネクションが構成されたら、Amazon QuickSight からAmazon S3 に接続できるようになります。
Amazon S3 のデータをSPICE にインポートしてインタラクティブなダッシュボードを作成する
以下のステップでは、Connect AI のAmazon S3 接続をベースにした新しいデータセットの作成、データセットのSPICE へのインポート、およびデータからの簡単なビジュアライゼーションを構築する方法を説明します。
- Amazon QuickSight にログインし「データセット」をクリックします。
- 「新しいデータセット」をクリックし、データソースとしてSQL Server を選択しConnect AI のインスタンスへの接続を構成します。完了したら「データソースを作成」をクリックします。
- ビジュアライズ化したいテーブルを選択するか、データのカスタムSQL クエリを発行します。
- 「データの編集 / プレビュー」をクリックしデータセットをカスタマイズします。
- 「迅速な分析のために SPICE へインポート」を選択し「視覚化する」をクリックします。
- ビジュアライズしたいフィールドとタイプを選択します。
SPICE データセットの更新をスケジュールする
QuickSight のユーザーはSPICE にインポートしたデータセットの更新をスケジュールし、分析されるデータが最新で更新されたものだけであることを確認できます。
- QuickSight のホームページへ移動します。
- 「データの管理」をクリックします。
- 更新したいデータセットを選択します。
- 「更新をスケジュール」をクリックします。
- 「作成」をクリックし、更新スケジュール(タイムゾーン、繰り返しの頻度、開始日)を設定し、「作成」をクリックします。
クラウドアプリケーションからAmazon S3 のデータへのSQL アクセス
これで、Amazon QuickSigh ダッシュボードからAmazon S3 へ直接クラウドベースで接続できます。新しいビジュアライゼーションを作成したり、インタラクティブなダッシュボードを作成したりすることができます。Amazon QuickSight のようなクラウドアプリケーションで、100 を超えるSaaS、Big Data、NoSQL ソースのデータにライブアクセスする方法の詳細については、Connect AI ページを参照してください。