View a markdown version of this page

Menyiapkan, administratif, dan akses terprogram - Amazon Athena

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan, administratif, dan akses terprogram

Jika Anda sudah mendaftar untuk Amazon Web Services, Anda dapat segera mulai menggunakan Amazon Athena. Jika Anda belum mendaftar AWS atau membutuhkan bantuan untuk memulai, pastikan untuk menyelesaikan tugas berikut.

Mendaftar untuk Akun AWS

Untuk memulainya AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat Mem ulai dengan an Akun AWS di Panduan AWS Account Management Referensi.

Memberikan akses programatis

Pengguna memerlukan akses terprogram jika mereka ingin berinteraksi dengan AWS di luar. Konsol Manajemen AWS Cara untuk memberikan akses terprogram tergantung pada jenis pengguna yang mengakses AWS.

Untuk memberi pengguna akses programatis, pilih salah satu opsi berikut.

Pengguna mana yang membutuhkan akses programatis? Untuk Oleh
IAM (Disarankan) Gunakan kredenSIAL konsol sebagai kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API.

Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.

Identitas tenaga kerja

(Pengguna yang dikelola di Pusat Identitas IAM)

Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API.

Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.

IAM Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. Mengikuti petunjuk dalam Menggunakan kredenSIAL sementara dengan AWS sumber daya di Panduan Pengguna IAM.
IAM

(Tidak direkomendasikan)

Gunakan kredentif jangka panjang untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API.

Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.

Lampirkan kebijakan terkelola untuk Athena

Kebijakan yang dikelola Athena memberikan izin untuk menggunakan fitur Athena. Anda dapat melampirkan kebijakan terkelola ini ke satu atau beberapa peran IAM yang dapat digunakan pengguna untuk menggunakan Athena.

Sebuah peran IAM adalah identitas IAM yang dapat Anda buat di akun yang memiliki izin tertentu. Peran IAM mirip dengan pengguna IAM karena merupakan AWS identitas dengan kebijakan izin yang menentukan apa yang dapat dan tidak dapat dilakukan identitas. AWS Namun, alih-alih secara unik terkait dengan satu orang, peran dimaksudkan untuk menjadi dapat diambil oleh siapa pun yang membutuhkannya. Selain itu, peran tidak memiliki kredensial jangka panjang standar seperti kata sandi atau kunci akses yang terkait dengannya. Sebagai gantinya, saat Anda mengambil peran, peran tersebut akan memberikan kredensial keamanan sementara untuk sesi peran.

Untuk informasi selengkapnya tentang peran, lihat peran IAM dan Membuat peran IAM di Panduan Pengguna IAM.

Untuk membuat peran yang memberikan akses ke Athena, Anda melampirkan kebijakan yang dikelola Athena ke peran tersebut. Ada dua kebijakan terkelola untuk Athena: AmazonAthenaFullAccess danAWSQuicksightAthenaAccess. Kebijakan ini memberikan izin kepada Athena untuk menanyakan Amazon S3 dan menulis hasil kueri Anda ke bucket terpisah atas nama Anda. Untuk melihat isi kebijakan ini untuk Athena, lihatAWS kebijakan terkelola untuk Amazon Athena.

Untuk langkah-langkah untuk melampirkan kebijakan yang dikelola Athena ke peran, ikuti Men ambahkan izin identitas IAM (konsol) di Panduan Pengguna IAM dan tambahkan kebijakan yang AmazonAthenaFullAccess AWSQuicksightAthenaAccess dikelola ke peran yang Anda buat.

catatan

Anda mungkin memerlukan izin tambahan untuk mengakses dataset yang mendasarinya di Amazon S3. Jika Anda bukan pemilik akun atau memiliki akses terbatas ke bucket, hubungi pemilik bucket untuk memberikan akses menggunakan kebijakan bucket berbasis sumber daya, atau hubungi administrator akun Anda untuk memberikan akses menggunakan kebijakan berbasis peran. Untuk informasi selengkapnya, lihat Kontrol akses ke Amazon S3 dari Athena. Jika kumpulan data atau hasil kueri Athena dienkripsi, Anda mungkin memerlukan izin tambahan. Lihat informasi yang lebih lengkap di Enkripsi saat diam.