Amazon SageMaker Canvas から RDS 経由で PingOne のリアルタイムデータを活用

Dibyendu Datta
Dibyendu Datta
Lead Technology Evangelist
CData Connect AI を使って Amazon SageMaker Canvas の Amazon RDS コネクタから PingOne に接続し、PingOneのリアルタイムデータでカスタムモデルを構築する方法を解説します。

Amazon SageMaker Canvas は、コードを書かずに予測の生成、データの準備、モデルの構築ができるノーコード機械学習プラットフォームです。CData Connect AI と組み合わせることで、クラウド間でリアルタイムにPingOne のデータにアクセスし、カスタム機械学習モデルの構築、顧客離反予測、テキスト生成、チャットボット開発など、さまざまな用途に活用できます。この記事では、RDS コネクタを使用して Amazon SageMaker Canvas から Connect AI に接続し、PingOne のデータを ML モデルのデプロイメントに統合する方法をご紹介します。

CData Connect AI は、PingOne 向けに純粋な SQL インターフェースをクラウド間で提供します。これにより、データをレプリケーションすることなく、Amazon SageMaker Canvas からPingOne のデータに簡単に接続できます。Connect AI は Amazon SageMaker Canvas からは SQL Server データベースとまったく同じように見え、フィルタや JOIN などの SQL 操作をPingOneに直接プッシュする最適化されたデータ処理により、サーバーサイド処理を活用してPingOne のデータをすばやく取得します。

PingOne への接続を設定(Amazon SageMaker Canvas 向け)

Amazon SageMaker Canvas から PingOne への接続は、CData Connect AI を介して行います。それでは、PingOne のデータを Amazon SageMaker Canvas から利用できるようにするため、PingOne への接続を作成していきましょう。

  1. Connect AI にログインして「Sources」をクリック、次に「 Add Connection」をクリック
  2. 接続の追加
  3. 接続を追加パネルから「PingOne」を選択
  4. データソースの選択
  5. PingOne に接続するために必要な認証プロパティを入力します。

    PingOne に接続するには以下のプロパティを設定します。

    • Region:自身のPingOne 組織のデータがホスティングされている地域。
    • AuthScheme:PingOne に接続する際に使用する認証の種類。
    • WorkerAppEnvironmentId (デフォルトのPingOne ドメインを使用する場合に必要)、またはAuthorizationServerURL のいずれかで、下で説明するように設定します。

    WorkerAppEnvironmentId の設定

    WorkerAppEnvironmentId は、Worker アプリケーションが存在するPingOne 環境のID です。 このパラメータは、環境がデフォルトのPingOne ドメイン(auth.pingone)を利用している場合のみ使用されます。 これは、ヘルプドキュメントのカスタムOAuth アプリケーションの作成で説明するように、PingOne への認証に使用するカスタムOAuth アプリケーションを作成した後に設定します。

    はじめに、このプロパティの値を見つけます。

    1. 自身のPingOne 組織のホームページからナビゲーションサイドバーに移動し、Environments をクリックします。
    2. OAuth / Worker のカスタムアプリケーションを作成した環境(通常はAdministrators)を見つけ、Manage Environment をクリックします。 環境のホームページが表示されます。
    3. 環境のホームページのナビゲーションサイドバーで、Applications をクリックします。
    4. リストから、OAuth またはWorker アプリケーションの詳細を見つけます。
    5. Environment ID フィールドの値をコピーします。 以下の例に似たものになるはずです:
      WorkerAppEnvironmentId='11e96fc7-aa4d-4a60-8196-9acf91424eca'

    次に、WorkerAppEnvironmentId をEnvironment ID フィールドの値に設定します。

    AuthorizationServerURL の設定

    AuthorizationServerURL は、お使いのアプリケーションが配置されている環境のPingOne 認可サーバーのベースURL です。 このプロパティは、PingOne プラットフォームAPI ドキュメントで説明されているように、環境にカスタムドメインを設定した場合にのみ使用されます。 Custom Domains を参照してください。

    OAuth でのPingOne への認証

    PingOne はOAuth とOAuthClient 認証の両方をサポートしています。 上述の設定手順に加え、OAuth またはOAuthCliet 認証をサポートするために、さらに2つの手順を完了する必要があります。

    • ヘルプドキュメントのカスタムOAuth アプリケーションの作成で説明するように、カスタムOAuth アプリケーションを作成して設定します。
    • ドライバーがデータモデル内のエンティティにアクセスできるようにするには、ヘルプドキュメントのAdministrator Roles での説明のとおり、使用するアドミンユーザー / ワーカーアプリケーションに対して正しいロールを設定していることを確認してください。
    • 以下のサブセクションで説明されているように、選択した認証スキームと認証フローに適切なプロパティを設定します。

    OAuth(認可コードグラント)

    AuthScheme をOAuth に設定します。

    デスクトップアプリケーション

    OAuth アクセストークンの取得およびリフレッシュ

    以下を設定して、接続してください。

    • InitiateOAuth:GETANDREFRESH。繰り返しOAuth の交換を行ったり、手動でOAuthAccessToken を設定する必要をなくすには、InitiateOAuth を使用します。
    • OAuthClientId:カスタムOAuth アプリケーションを作成した際に取得したClient ID。
    • OAuthClientSecret:カスタムOAuth アプリケーションを作成した際に取得したClient Secret。
    • CallbackURL:カスタムOAuth アプリケーションの登録時に定義したリダイレクトURI。例:https://localhost:3333

    接続すると、CData 製品 はデフォルトブラウザでPingOne のOAuth エンドポイントを開きます。ログインして、アプリケーションにアクセス許可を与えます。 ドライバーはこれでOAuth プロセスを完了します。

    1. ドライバーはPingOne からアクセストークンを取得し、それを使ってデータをリクエストします。
    2. OAuth 値はOAuthSettingsLocation で指定された場所に保存され、接続間で永続化されるようにします。

    ドライバーはアクセストークンの期限が切れると自動的にリフレッシュします。

    Web アプリケーションやヘッドレスマシン、クライアントクレデンシャルグラントを含むその他のOAuth メソッドについては、ヘルプドキュメントを参照してください。

    接続設定(Salesforce の例)
  6. 「Save & Test」をクリック
  7. PingOne 接続の追加ページで「Permissions」タブに移動し、ユーザーベースの権限を更新します。 権限の更新

パーソナルアクセストークンを追加

REST API、OData API、または仮想 SQL Server を通じて Connect AI に接続する場合は、パーソナルアクセストークン(PAT)を使用して認証を行います。アクセス管理を細かく制御するため、サービスごとに個別の PAT を作成することをお勧めします。

  1. Connect AI アプリの右上にある歯車アイコン()をクリックして設定ページを開きます。
  2. 設定ページで「Access Tokens」セクションに移動し、「 Create PAT」をクリックします。
  3. PAT に名前を付けて「Create」をクリックします。 新しい PAT の作成
  4. パーソナルアクセストークンは作成時にのみ表示されます。必ずコピーして、今後の利用のために安全に保管してください。

接続の設定と PAT の生成が完了したら、Amazon SageMaker Canvas からPingOne のデータに接続する準備は完了です。

Amazon SageMaker Canvas から CData Connect AI に接続

CData Connect AI での接続設定が完了したら、RDS コネクタを使用してPingOne のデータを Amazon SageMaker Canvas に統合していきましょう。

  1. Amazon SageMaker Canvas でドメインとユーザープロファイルを選択し、「Open Canvas」をクリックします。 SageMaker Canvas アプリケーションを開く
  2. Canvas アプリケーションが開いたら、左側のパネルに移動して「My models」を選択します。 My models を選択
  3. My models 画面で「Create new model」をクリックします。
  4. Create new model ウィンドウでモデル名を入力し、Problem type を選択します。「Create」をクリックします。 新しいモデルの作成
  5. モデルバージョンが作成されたら、Select dataset タブで「Create dataset」をクリックします。 データセットの選択
  6. Create a tabular dataset ウィンドウで「Dataset name」を入力し、「Create」をクリックします。 テーブル形式データセットの作成
  7. 「Data Source」ドロップダウンをクリックして RDS コネクタを検索またはナビゲートし、「 Add Connection」をクリックします。 RDS コネクタの選択
  8. Add a new RDS connection ウィンドウで、以下のプロパティを設定します。

    • Connection Name: 任意の接続名
    • Engine type を sqlserver-web に設定
    • Port を 14333 に設定
    • Address を tds.cdata.com に設定
    • Username を Connect AI ユーザー(例: [email protected])に設定
    • Password を上記ユーザーの PAT に設定
    • Database name を PingOne 接続名(例: PingOne1)に設定 RDS 接続の作成
  9. 「Create connection」をクリックします。

PingOne を Amazon SageMaker Canvas に統合

RDS で Connect AI への接続が設定できたら、PingOne のデータを Amazon SageMaker Canvas のデータセットに統合していきましょう。

  1. PingOne のデータで作成した RDS のテーブル形式データセットで、検索バーまたは接続リストから Connect AI で設定した PingOne 接続を検索します。 PingOne 接続の検索
  2. PingOne から使用したいテーブルを選択し、右側のキャンバスにドラッグ&ドロップします。 テーブルの選択
  3. 以下のように、PingOne 接続から任意の数のテーブルを結合してワークフローを作成できます。「Create dataset」をクリックします。 ワークフローとデータセットの作成
  4. データセットが作成されたら、「Select dataset」をクリックしてモデルを構築します。 モデル構築用のデータセット選択 データセットからモデルを構築
  5. 分析を実行し、予測を生成してモデルをデプロイします。

これで、Amazon SageMaker からPingOne のデータにリアルタイムでアクセスできるようになりました。カスタム ML モデルを構築し、ビジネスの予測インサイトを生成して、組織の成長に活用してください。

クラウドアプリケーションから PingOne への SQL アクセス

Amazon SageMaker Canvas からPingOne のデータへのダイレクト接続が完成しました。データをレプリケーションすることなく、接続やデータセット、予測モデルをさらに追加してビジネスを推進できます。

数百種類の SaaS、ビッグデータ、NoSQL ソースにクラウドアプリケーションから直接リアルタイムアクセスするには、CData Connect AI をご覧ください。

はじめる準備はできましたか?

CData Connect AI の詳細、または無料トライアルにお申し込みください:

無料トライアル