Salesforce Connect で外部Amazon Athena オブジェクトを編集および検索

CData Connect Server を使用すれば、Amazon Athena のデータのOData フィードをスマートデバイスにセキュアに送信できます。CData Connect とSalesforce Connect を使用して、アプリやダッシュボードからアクセスできるAmazon Athena オブジェクトを作成します。

加藤龍彦
デジタルマーケティング

最終更新日:2021-02-10

こんにちは!ウェブ担当の加藤です。マーケ関連のデータ分析や整備もやっています。

CData Connect Server を使用すると、Salesforce コンソールのようなアプリケーションや、Salesforce1 Mobile App のようなモバイルアプリケーションからAmazon Athena のデータにアクセスできます。この記事ではCData Connect Server とSalesforce Connect を使用して、標準のSalesforce オブジェクトと外部のAmazon Athena オブジェクトにアクセスします。

Connect Server を構成する

Salesforce Connect でリアルタイムAmazon Athena のデータを操作するには、Connect Server からAmazon Athena に接続し、新しい仮想データベースへのユーザーアクセスを提供してAmazon Athena のデータのOData エンドポイントを作成する必要があります。

Connect Server ユーザーを追加する

Reveal からConnect Server を介してAmazon Athena に接続するユーザーを作成します。

  1. [Users]->[ Add]とクリックします。
  2. ユーザーを構成します。 Creating a new user
  3. [Save Changes]をクリックして新しいユーザーの認証トークンをメモします。 Connect Server users

Connect Server からAmazon Athena に接続

CData Connect Server は、簡単なポイントアンドクリックインターフェースを使用してAPI を生成します。

  1. Connect Server を開き、「Databases」をクリックします。 データベースを追加
  2. 「Available Data Sources」から「Amazon Athena」を選択します。
  3. 必要な認証プロパティを入力し、Amazon Athena に接続します。

    Amazon Athena 接続プロパティの取得・設定方法

    Amazon Athena リクエストの認証には、アカウントの管理のクレデンシャルか、IAM ユーザーのカスタムPermission を設定します。 AccessKey にAccess Key Id、SecretKey にはSecret Access Key を設定します。

    AWS アカウントアドミニストレータとしてアクセスできる場合でも、AWS サービスへの接続にはIAM ユーザークレデンシャルを使用することが推奨されます。

    IAM ユーザーのクレデンシャル取得は以下のとおり:

    1. IAM コンソールにログイン。
    2. Navigation ペインで「ユーザー」を選択。
    3. ユーザーのアクセスキーを作成または管理するには、ユーザーを選択してから「セキュリティ認証情報」タブを選択。

    AWS ルートアカウントのクレデンシャル取得は以下のとおり:

    1. ルートアカウントの資格情報を使用してAWS 管理コンソールにサインイン。
    2. アカウント名または番号を選択し、表示されたメニューで「My Security Credentials」を選択。
    3. 「Continue to Security Credentials」をクリックし、「Access Keys」セクションを展開して、ルートアカウントのアクセスキーを管理または作成。

    EC2 インスタンスからの認証

    EC2 インスタンスからCData 製品を使用していて、そのインスタンスにIAM ロールが割り当てられている場合は、認証にIAM ロールを使用できます。 これを行うには、UseEC2Roles をtrue に設定しAccessKeySecretKey を空のままにします。 CData 製品は自動的にIAM ロールの認証情報を取得し、それらを使って認証します。

    AWS ロールとして認証

    多くの場合、認証にはAWS ルートユーザーのダイレクトなセキュリティ認証情報ではなく、IAM ロールを使用することをお勧めします。 代わりにRoleARN を指定してAWS ロールを使用できます。これにより、CData 製品は指定されたロールの資格情報を取得しようと試みます。 (すでにEC2 インスタンスなどで接続されているのではなく)AWS に接続している場合は、役割を担うIAM ユーザーのAccessKeySecretKey を追加で指定する必要があります。AWS ルートユーザーのAccessKey およびSecretKey を指定する場合、 ロールは使用できません。

    MFA での認証

    多要素認証を必要とするユーザーおよびロールには、MFASerialNumber およびMFAToken 接続プロパティを指定してください。 これにより、CData 製品は一時的な認証資格情報を取得するために、リクエストでMFA 認証情報を送信します。一時的な認証情報の有効期間 (デフォルトは3600秒)は、TemporaryTokenDuration プロパティを介して制御できます。

    Amazon Athena への接続

    AccessKeySecretKey プロパティに加え、DatabaseS3StagingDirectoryRegion を設定します。Region をAmazon Athena データがホストされているリージョンに設定します。S3StagingDirectory をクエリの結果を格納したいS3内のフォルダに設定します。

    接続にDatabase が設定されていない場合は、CData 製品はAmazon Athena に設定されているデフォルトデータベースに接続します。

    Configuring a connection (NetSuite is shown).
  4. Test Database」をクリックします。
  5. 「Permission」->「 Add」とクリックし、適切な権限を持つ新しいユーザー(または既存のユーザー)を追加します。(Reveal に必要なのは、SELECT のみです。)

Connect Server にAmazon Athena OData エンドポイントを追加する

Amazon Athena に接続したら、目的のテーブルのOData エンドポイントを作成します。

  1. 「OData」->「Tables」->「Add Tables」とクリックします。
  2. Amazon Athena のデータベースを選択します。
  3. 使用するテーブルを選択し、「Next」をクリックします。 Selecting a Table (NetSuite is shown)
  4. (オプション)テーブルの定義を編集して特定のフィールドなどを選択します。
  5. 設定を保存します。

(オプション)Cross-Origin Resource Sharing (CORS) を構成する

複数の異なるドメインにアクセスして接続すると、クロスサイトスクリプティングの制限に違反する恐れがあります。その場合には、「OData」->「Settings」でCORS 設定を構成します。

  • Enable cross-origin resource sharing (CORS):ON
  • Allow all domains without '*':ON
  • Access-Control-Allow-Methods:GET、PUT、POST、OPTIONS
  • Access-Control-Allow-Headers:Authorization

設定への変更を保存します。

Configuring CORS settings

外部データソースとしてAmazon Athena のデータに接続する

以下のステップに従って、CData Connect に生成されたフィードに接続します。

  1. Salesforce にログインし、「Setup」->「Integrations」->「External Data Sources」とクリックします。
  2. 「New External Data Source」をクリックします。
  3. 以下のプロパティに値を入力します。
    • External Data Source:リストビューおよびレポートで使用するラベルを入力します。
    • Name:固有の識別子を入力します。
    • Type:「Salesforce Connect: OData 4.0」オプションを選択します。
    • URL:CData Connect OData エンドポイントのURL を入力します。OData URL のフォーマットはCONNECT_SERVER_URL/api.rsc/ です。

  4. 「Writable External Objects」オプションを選択します。
  5. 「Format」メニューから「JSON」を選択します。

  6. 「Authentication」セクションでは、以下のプロパティを設定します。
    • Identity Type:組織のすべてのメンバーが同じ認証情報を使用してCData Connect にアクセスする場合は、「Named Principal」を選択します。各自の認証情報で接続する場合は、「Per User」を選択します。
    • Authentication Protocol:Basic 認証を使用するには、「Password Authentication」を選択します。
    • Certificate:Salesforce からサーバーへの通信を暗号化及び認証するために使用する証明書を入力、または参照します。
    • Username:CData Connect Server に追加したユーザーのユーザー名を入力します。
    • Password:ユーザーの認証トークンを入力します。
Configuration settings for the data source (NetSuite is shown)

Amazon Athena オブジェクトを同期する

外部データソースを作成したら、以下のステップに従って、データソースへの変更を反映するAmazon Athena 外部オブジェクトを作成します。Amazon Athena 外部オブジェクトの定義をAmazon Athena テーブルの定義と同期します。

  1. 作成した外部データソースのリンクをクリックします。
  2. 「Validate and Sync」をクリックします。
  3. 外部オブジェクトとして使用するAmazon Athena テーブルを選択します。
Select external objects (NetSuite is shown)

Salesforce オブジェクトとしてAmazon Athena のデータにアクセスする

Amazon Athena のデータを外部データソースとして追加し、Amazon Athena テーブルを外部オブジェクトとして同期すると、標準のSalesforce オブジェクトと同じように外部Amazon Athena オブジェクトを使用できるようになります。

  • フィルタリストビューを使用して新しいタブを作成します。

    Viewing external objects from Salesforce (NetSuite is shown)
  • 外部オブジェクトのレポートを作成します。

    Reporting on external objects from Salesforce (NetSuite is shown)
  • Salesforce ダッシュボードから、Amazon Athena オブジェクトを作成、更新、および削除します。

    Editing external objects from Salesforce (NetSuite is shown)

アプリケーションから簡単にAmazon Athena のデータにアクセスする

この時点で、Salesforce からリアルタイムAmazon Athena のデータに直接接続ができます。Salesforce のようなアプリケーションから簡単に100を超えるSaaS、Big Data、NoSQL ソースのデータにアクセスする方法の詳細は、Connect Server ページを参照してください。

トライアル・お問い合わせ

30日間無償トライアルで、CData のリアルタイムデータ連携をフルにお試しいただけます。記事や製品についてのご質問があればお気軽にお問い合わせください。