Hoe koppel je Microsoft Fabric aan AWS S3 via shortcuts?

Ed Kisman ·
Glasvezelkabels verbinden een cloud-serverrack met een opslagarray in een donkere datacentergang met amber indicatielichten.

Je koppelt Microsoft Fabric aan AWS S3 via de shortcut-functionaliteit in OneLake. Hiermee maak je een directe verwijzing naar een S3-bucket aan zonder de data fysiek te verplaatsen. De koppeling werkt op basis van AWS-toegangssleutels of een IAM-rol, en is beschikbaar vanuit de Lakehouse-omgeving in Fabric. In dit artikel beantwoorden we de meest gestelde vragen over het opzetten en beheren van deze integratie.

Wat zijn de vereisten om een shortcut naar AWS S3 aan te maken?

Om een shortcut naar AWS S3 aan te maken in Microsoft Fabric, heb je een actief Microsoft Fabric-abonnement nodig, een bestaande AWS S3-bucket, en geldige AWS-toegangsgegevens. Daarnaast moet de gebruiker beschikken over de juiste rechten binnen de Fabric-werkruimte, minimaal de rol van Contributor.

Concreet zijn dit de vereisten die je op orde moet hebben voordat je begint:

  • Een Microsoft Fabric-capaciteit (F2 of hoger, of een Power BI Premium-licentie)
  • Een bestaande AWS S3-bucket in een ondersteunde AWS-regio
  • Een AWS-toegangssleutel (Access Key ID) en geheime sleutel (Secret Access Key), of een geconfigureerde IAM-rol
  • Leesrechten op de S3-bucket voor het gebruikte AWS-account
  • Contributor- of hogere rechten op de Fabric-werkruimte waar je de shortcut aanmaakt

Het is belangrijk dat de S3-bucket zich bevindt in een regio die Microsoft Fabric ondersteunt. Niet alle AWS-regio’s zijn op dit moment beschikbaar. Controleer altijd de meest recente documentatie van Microsoft voor de actuele lijst van ondersteunde regio’s, want dit overzicht wordt regelmatig uitgebreid.

Hoe maak je een AWS S3 shortcut aan in Microsoft Fabric?

Je maakt een AWS S3 shortcut aan via een Lakehouse in Microsoft Fabric. Navigeer naar je Lakehouse, kies de optie om een nieuwe shortcut toe te voegen, selecteer Amazon S3 als bron, en voer de vereiste verbindingsgegevens in. Na bevestiging verschijnt de S3-bucket als een map in je OneLake-omgeving.

Volg deze stappen om de shortcut correct in te stellen:

  1. Open je Fabric-werkruimte en ga naar een bestaand Lakehouse of maak een nieuw aan.
  2. Klik in de Lakehouse-verkenner met de rechtermuisknop op Files of Tables en kies New shortcut.
  3. Selecteer Amazon S3 als externe databron.
  4. Voer de URL van de S3-bucket in, in het formaat s3://jouw-bucketnaam/pad/.
  5. Voer de AWS Access Key ID en Secret Access Key in, of configureer een verbinding via een bestaande credential-opslag.
  6. Geef de shortcut een herkenbare naam en bevestig de aanmaak.

Na het aanmaken is de inhoud van de S3-bucket direct toegankelijk binnen Fabric, zonder dat de data wordt gekopieerd. Je kunt de bestanden vervolgens gebruiken in notebooks, dataflows en rapportages alsof ze lokaal in OneLake staan.

Welke IAM-rechten heeft AWS S3 nodig voor een Fabric-shortcut?

Voor een werkende Fabric-shortcut naar AWS S3 heeft het gebruikte IAM-account minimaal de rechten s3:GetObject, s3:ListBucket en s3:GetBucketLocation nodig op de betreffende bucket. Zonder deze rechten kan Fabric de inhoud van de bucket niet ophalen of weergeven.

Afhankelijk van wat je met de shortcut wilt doen, kunnen aanvullende rechten nodig zijn:

  • s3:GetObject: vereist voor het lezen van bestanden uit de bucket
  • s3:ListBucket: vereist voor het weergeven van de mapstructuur
  • s3:GetBucketLocation: vereist om de regio van de bucket te bepalen
  • s3:PutObject: alleen nodig als Fabric ook data naar de bucket moet kunnen schrijven

Vanuit beveiligingsperspectief is het verstandig om het principe van minimale rechten te hanteren. Maak een dedicated IAM-gebruiker of -rol aan die uitsluitend toegang heeft tot de specifieke bucket die je wilt koppelen, en beperk de rechten tot wat strikt noodzakelijk is. Dit verkleint het risico bij een eventueel lek van de toegangssleutels aanzienlijk.

Wat is het verschil tussen een shortcut en een data-kopie in Fabric?

Een shortcut in Microsoft Fabric is een verwijzing naar data die fysiek op een andere locatie staat, zoals AWS S3. De data wordt niet verplaatst of gedupliceerd. Een data-kopie daarentegen importeert de data daadwerkelijk in OneLake, waarna er twee afzonderlijke exemplaren van dezelfde data bestaan.

Dit verschil heeft concrete gevolgen voor opslag, kosten en actualiteit:

  • Opslag: Een shortcut verbruikt geen extra OneLake-opslagruimte. Een kopie wel, omdat de data dubbel wordt opgeslagen.
  • Actualiteit: Via een shortcut zie je altijd de meest recente versie van de data in S3. Bij een kopie moet je de data handmatig of via een pipeline opnieuw importeren om de nieuwste versie te zien.
  • Kosten: Shortcuts kunnen kosten voor data-egress bij AWS veroorzaken telkens als Fabric de data opvraagt. Een lokale kopie vermijdt dit, maar brengt eigen opslagkosten met zich mee.
  • Bewerkbaarheid: Data die via een shortcut wordt benaderd, is afhankelijk van de rechten op de bron. Gekopieerde data in OneLake kan volledig worden beheerd binnen Fabric.

Shortcuts zijn ideaal wanneer je grote hoeveelheden data wilt analyseren zonder deze te verplaatsen, of wanneer de data al op de juiste plek staat en up-to-date moet blijven. Kopiëren is beter als je de data wilt transformeren, isoleren of onafhankelijk wilt maken van de bronsystemen.

Waarom werkt een AWS S3 shortcut niet in Microsoft Fabric?

Een AWS S3 shortcut werkt niet in Microsoft Fabric wanneer de toegangsgegevens onjuist zijn, de IAM-rechten ontbreken, de bucket zich in een niet-ondersteunde regio bevindt, of wanneer de bucketpolicies toegang vanuit externe services blokkeren. Dit zijn de meest voorkomende oorzaken van een mislukte verbinding.

Verbindingsproblemen door onjuiste credentials

Controleer als eerste of de Access Key ID en Secret Access Key correct zijn ingevoerd. Een veelgemaakte fout is het onbedoeld kopiëren van spaties voor of na de sleutels. Controleer ook of de sleutels nog actief zijn en niet zijn verlopen of ingetrokken in de AWS IAM-console.

Blokkades door bucket- of resourcebeleid

AWS S3-buckets kunnen een aanvullend resourcebeleid hebben dat toegang beperkt tot specifieke IP-adressen of VPC-omgevingen. Als een dergelijk beleid actief is, blokkeert het de verbinding vanuit Microsoft Fabric, ook als de IAM-rechten correct zijn ingesteld. Controleer het bucket-beleid in de AWS-console en voeg indien nodig een uitzondering toe voor de IP-ranges van Microsoft Fabric. Controleer ook of de optie Block Public Access op bucketniveau de verbinding niet onbedoeld verhindert.

Welke databronnen ondersteunt Microsoft Fabric naast AWS S3?

Microsoft Fabric ondersteunt naast AWS S3 meerdere externe databronnen via shortcuts, waaronder Azure Data Lake Storage Gen2 (ADLS Gen2), Azure Blob Storage, Google Cloud Storage en Dataverse. Hiermee is OneLake in staat om als centrale datahub te fungeren voor data die verspreid staat over meerdere cloudplatformen.

Voor organisaties die werken met hybride of multi-cloudomgevingen biedt Microsoft Fabric voor de overheid en het bedrijfsleven hiermee een krachtige manier om databronnen te consolideren zonder grote migratieprojecten. De shortcut-architectuur maakt het mogelijk om data te analyseren en te combineren vanuit verschillende bronnen, terwijl de data op de oorspronkelijke locatie blijft staan.

Naast shortcuts via OneLake ondersteunt Fabric ook directe koppelingen via dataflows, pipelines en native connectoren met honderden andere bronnen, zoals SQL-databases, REST-API’s en SaaS-applicaties. De shortcut-functionaliteit is specifiek ontworpen voor cloudopslag en biedt daarbinnen de meest naadloze integratie-ervaring.

Hoe DBA helpt met Microsoft Fabric en cloud storage integraties

Het correct opzetten van Microsoft Fabric shortcuts naar AWS S3 vraagt om technische kennis van zowel het Fabric-platform als AWS IAM-configuraties. Wij helpen organisaties bij het inrichten, optimaliseren en beheren van dit soort data-integraties. Onze aanpak is concreet en gericht op een stabiele, veilige omgeving:

  • Beoordeling van de huidige AWS- en Fabric-omgeving en het in kaart brengen van de juiste architectuur
  • Inrichten van IAM-rollen en bucketpolicies met minimale rechten en maximale veiligheid
  • Configureren van shortcuts en het testen van de verbinding en datakwaliteit
  • Adviseren over de keuze tussen shortcuts, kopiëren of hybride aanpakken op basis van jouw specifieke situatie
  • Proactief beheer en monitoring van de data-integratie na livegang

Wil je weten hoe wij jouw organisatie kunnen helpen met Microsoft Fabric en cloud storage integraties? Neem contact met ons op en we bespreken de mogelijkheden vrijblijvend met je.

Gerelateerde artikelen