Identity and Access Management en Athena
Amazon Athena utiliza AWS Identity and Access Management (IAM) para restringir el acceso a las operaciones de Athena. Para obtener una lista completa de los permisos de Athena, consulte Acciones, recursos y claves de condición de Amazon Athena en la Referencia de autorizaciones de servicio.
Siempre que utilice políticas de IAM, asegúrese de seguir las prácticas recomendadas de IAM. Para obtener más información, consulte la sección Prácticas recomendadas de seguridad de IAM en la Guía del usuario de IAM.
Entre los permisos necesarios para ejecutar las consultas de Athena se incluyen los siguientes:
-
Ubicaciones de Amazon S3 donde se almacenan los datos subyacentes de la consulta. Para obtener más información, consulte Identity and Access Management en Amazon S3 en la Guía del usuario de Amazon Simple Storage Service.
-
Metadatos y recursos que se almacenan en el AWS Glue Data Catalog, como bases de datos y tablas, incluidas acciones adicionales para metadatos cifrados. Para obtener más información, consulte Configuración de permisos de IAM para AWS Glue y Configuración del cifrado en AWS Glue en la Guía para desarrolladores de AWS Glue.
-
Acciones de la API de Athena. Para obtener una lista completa de las acciones de la API en Athena, consulte Acciones en la Referencia de API de Amazon Athena.
Los siguientes temas proporcionan más información acerca de los permisos de áreas específicas de Athena.
Temas
- Políticas administradas de AWS
- Acceso a través de conexiones JDBC y ODBC
- Control del acceso a Amazon S3 desde Athena
- Acceso entre cuentas a buckets de S3
- Acceso a las bases de datos y tablas en el AWS Glue
- Acceso entre cuentas a los catálogos de datos de AWS Glue
- Acceso a metadatos cifrados en el catálogo de datos
- Acceso a grupos de trabajo y etiquetas
- Uso de políticas de IAM para el control del acceso al grupo de trabajo
- Grupos de trabajo habilitados para IAM Identity Center
- Configuración del cifrado mínimo
- Configuración del acceso a las declaraciones preparadas
- Uso de las claves de contexto CalledVia
- Permiso de acceso al conector de datos de Athena para el metastore externo de Hive
- Permitir a la función de Lambda el acceso a los almacenes de metadatos externos de Hive
- Permitir acceso a la consulta federada de Athena
- Permiso de acceso a las UDF
- Permiso de acceso para ML con Athena
- Habilitación del acceso federado a la API de Athena