各製品の資料を入手。
詳細はこちら →Lightning Connect で Amazon Athena External オブジェクトと連携
CData Connect Server をつかって、Amazon Athena のデータ の仮想SQL Server として接続し、スマートデバイスやクラウドアプリケーションで利用。Connect Server と Salesforce Lightning Connect を使ってAmazon Athena オブジェクトを作成して、アプリケーションやダッシュボードでデータを使用。
最終更新日:2022-11-25
こんにちは!ウェブ担当の加藤です。マーケ関連のデータ分析や整備もやっています。
CData Connect Server を使ってSalesforce コンソールやSalesforce Mobile App からAmazon Athena のデータ に接続することができます。 この記事では、CData Connect Server およびSalesforce Lightning Connect をつかって、Amazon Athena 外部オブジェクトを作成します。
CData Connect Server は、ピュアSQL のクラウドインターフェースをAmazon Athena に提供し、データを複製せずにSalesforce Lightning Connect からリアルタイムAmazon Athena のデータとの統合を手軽に実現します。Salesforce Lightning Connect はCData Connect Server をSQL Server データベースとして認識し、最適化されたデータ処理を使用してサポートされているすべてのSQL 操作(フィルタ、JOIN など)をAmazon Athena に直接プッシュして、サーバー側の処理を利用して、Amazon Athena のデータを素早く返します。
- Connect Server にログインし、[DATA MODEL]をクリックします。
- [Available Data Sources]から[Amazon Athena]を選択します。
-
必要な認証プロパティを入力し、Amazon Athena に接続します。
Amazon Athena 接続プロパティの取得・設定方法
Amazon Athena リクエストの認証には、アカウントの管理のクレデンシャルか、IAM ユーザーのカスタムPermission を設定します。 AccessKey にAccess Key Id、SecretKey にはSecret Access Key を設定します。
AWS アカウントアドミニストレータとしてアクセスできる場合でも、AWS サービスへの接続にはIAM ユーザークレデンシャルを使用することが推奨されます。
IAM ユーザーのクレデンシャル取得は以下のとおり:
- IAM コンソールにログイン。
- Navigation ペインで「ユーザー」を選択。
- ユーザーのアクセスキーを作成または管理するには、ユーザーを選択してから「セキュリティ認証情報」タブを選択。
AWS ルートアカウントのクレデンシャル取得は以下のとおり:
- ルートアカウントの資格情報を使用してAWS 管理コンソールにサインイン。
- アカウント名または番号を選択し、表示されたメニューで「My Security Credentials」を選択。
- 「Continue to Security Credentials」をクリックし、「Access Keys」セクションを展開して、ルートアカウントのアクセスキーを管理または作成。
EC2 インスタンスからの認証
EC2 インスタンスからCData 製品を使用していて、そのインスタンスにIAM ロールが割り当てられている場合は、認証にIAM ロールを使用できます。 これを行うには、UseEC2Roles をtrue に設定しAccessKey とSecretKey を空のままにします。 CData 製品は自動的にIAM ロールの認証情報を取得し、それらを使って認証します。
AWS ロールとして認証
多くの場合、認証にはAWS ルートユーザーのダイレクトなセキュリティ認証情報ではなく、IAM ロールを使用することをお勧めします。 代わりにRoleARN を指定してAWS ロールを使用できます。これにより、CData 製品は指定されたロールの資格情報を取得しようと試みます。 (すでにEC2 インスタンスなどで接続されているのではなく)AWS に接続している場合は、役割を担うIAM ユーザーのAccessKeyと SecretKey を追加で指定する必要があります。AWS ルートユーザーのAccessKey およびSecretKey を指定する場合、 ロールは使用できません。
MFA での認証
多要素認証を必要とするユーザーおよびロールには、MFASerialNumber およびMFAToken 接続プロパティを指定してください。 これにより、CData 製品は一時的な認証資格情報を取得するために、リクエストでMFA 認証情報を送信します。一時的な認証情報の有効期間 (デフォルトは3600秒)は、TemporaryTokenDuration プロパティを介して制御できます。
Amazon Athena への接続
AccessKey とSecretKey プロパティに加え、Database、S3StagingDirectory、Region を設定します。Region をAmazon Athena データがホストされているリージョンに設定します。S3StagingDirectory をクエリの結果を格納したいS3内のフォルダに設定します。
接続にDatabase が設定されていない場合は、CData 製品はAmazon Athena に設定されているデフォルトデータベースに接続します。
- Create & Test をクリックします。
- Edit Amazon Athena Connection ページのPermissions タブに移動し、ユーザーベースのアクセス許可を更新します。
- USERS タブでAuthToken を取得します。
コネクションが構成されたら、Salesforce Lightning Connect からAmazon Athena に接続できるようになります。
Amazon Athena データ にOData データソースとして接続
次の手順で、Connect Server からのフィードに接続する設定を行います。
- セールスフォースにログインして、[設定]→[開発]→[外部データソース]をクリックします。
- [新規外部データソース]をクリックします。
- 以下のプロパティにデータを入力します。:
- 外部データソース: リストビューやレポートで使われるラベル名を入力。
- 名前: ユニークな識別子を入力。
- 種別: SQL Server を選択。
- 認証には、次のプロパティを設定します:
- 認証プロトコル: パスワード認証を選択します。OAuth 2.0 も選択可能です。
- Certificate: Enter or browse to the certificate to be used to encrypt and authenticate communications from Salesforce to your server.
- 管理者ユーザ名: Connect Server で設定したユーザー名を入力。
- 管理者パスワード: ユーザーのauth トークンを入力。

Amazon Athena データ と同期したオブジェクトの作成
外部データソース作成後、次の手順で Amazon Athena のデータを反映する外部オブジェクトを作成します。 Amazon Athena 外部オブジェクトとAmazon Athena テーブルの定義を同期する必要があります。
- 作成した外部データソースを選択します。
- [検証して同期]をクリックします。
- Amazon Athena テーブルをクリックして、外部オブジェクトとします。

Salesforce オブジェクトとして Amazon Athena データ にアクセス
Amazon Athena のデータ を外部データソースとして追加し、Amazon Athena テーブルをAmazon Athena 外部データソースとして同期すると、標準のSalesforce オブジェクトとして外部オブジェクトを使用することができます。
-
フィルターリストビュー付で新しいタブを作成する:
-
標準Salesforce オブジェクトと並べて Amazon Athena 外部オブジェクトをディスプレイできます: