View a markdown version of this page

Propagation d'identité fiable avec Amazon Athena - AWS IAM Identity Center

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Propagation d'identité fiable avec Amazon Athena

Les étapes à suivre pour activer la propagation d'identité sécurisée varient selon que vos utilisateurs interagissent avec des applications AWS gérées ou des applications gérées par le client. Le schéma suivant montre une configuration de propagation d'identité sécurisée pour les applications orientées client, qu'elles soient AWS gérées ou externes, qui utilise Amazon Athena pour AWS interroger les données Amazon S3 avec le contrôle d'accès fourni par Amazon S3 AWS Lake Formation et Amazon S3. Access Grants

Note
  • La propagation d'identité sécurisée avec Amazon Athena nécessite l'utilisation de Trino.

  • Les clients Apache Spark et SQL connectés à Amazon Athena via des pilotes ODBC et JDBC ne sont pas pris en charge.

Schéma de propagation d'identité sécurisée à l'aide d'Athena, d'Amazon EMR, de Lake Formation et d'IAM Identity Center

AWS applications gérées

L'application AWS gérée orientée client suivante prend en charge la propagation d'identité sécurisée avec Athena :

  • Amazon EMR Studio

Pour activer la propagation d'identité sécurisée, procédez comme suit :
Note

Lake Formation et Amazon S3 Access Grants sont tous deux requis pour le contrôle d'accès AWS Glue Data Catalog et pour les résultats des requêtes Athena dans Amazon S3.

Applications gérées par le client

Pour activer la propagation d'identité sécurisée pour les utilisateurs d'applications développées sur mesure, consultez la section Accès Services AWS par programmation à l'aide de la propagation d'identité sécurisée dans le blog sur la AWS sécurité.