View a markdown version of this page

Propagación de identidades de confianza con Amazon Athena - AWS IAM Identity Center

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Propagación de identidades de confianza con Amazon Athena

Los pasos para habilitar la propagación de identidades confiables dependen de si los usuarios interactúan con las aplicaciones administradas o con las aplicaciones AWS administradas por los clientes. El siguiente diagrama muestra una configuración fiable de propagación de identidades para aplicaciones orientadas al cliente, ya sean AWS gestionadas o externas, que utiliza Amazon Athena para consultar los datos de Amazon S3 con el control de acceso proporcionado por AWS Lake Formation Amazon S3. AWS Access Grants

nota
  • La propagación de identidades de confianza con Amazon Athena requiere el uso de Trino.

  • No se admiten los clientes de SQL y Apache Spark conectados a Amazon Athena mediante controladores ODBC y JDBC.

Diagrama de propagación de identidades de confianza mediante Athena, Amazon EMR, Lake Formation e IAM Identity Center

AWS aplicaciones administradas

La siguiente aplicación AWS gestionada orientada al cliente admite la propagación de identidades fiable con Athena:

  • Amazon EMR Studio

Para habilitar la propagación de identidades de confianza, siga estos pasos:
nota

Tanto Lake Formation como Amazon S3 Access Grants son necesarios para controlar el acceso a los resultados de las consultas de Athena AWS Glue Data Catalog y para acceder a ellos en Amazon S3.

Aplicaciones administradas por el cliente

Para permitir la propagación de identidades confiables para los usuarios de aplicaciones desarrolladas a medida, consulte la sección Acceso mediante Servicios de AWS programación mediante propagación de identidades confiable en el blog de seguridad. AWS