Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Propagasi identitas tepercaya dengan Amazon Athena
Langkah-langkah untuk mengaktifkan propagasi identitas tepercaya bergantung pada apakah pengguna berinteraksi dengan aplikasi ter AWS kelola atau aplikasi yang dikelola pelanggan. Diagram berikut menunjukkan konfigurasi propagasi identitas tepercaya untuk aplikasi yang menghadap klien - baik AWS dikelola atau eksternal AWS - yang menggunakan Amazon Athena untuk menanyakan data Amazon S3 dengan kontrol akses yang disediakan oleh AWS Lake Formation dan Amazon S3. Access Grants
catatan
-
Penyebaran identitas tepercaya dengan Amazon Athena memerlukan penggunaan Trino.
-
Klien Apache Spark dan SQL yang terhubung ke Amazon Athena melalui driver ODBC dan JDBC tidak didukung.
AWS aplikasi yang dikelola
Aplikasi terkel AWS ola yang menghadap klien berikut ini mendukung propagasi identitas tepercaya dengan Athena:
-
EMR Amazon Studio
Untuk mengaktifkan propagasi identitas tepercaya, ikuti langkah-langkah berikut:
-
Siapkan Amazon EMR Studio sebagai aplikasi yang menghadap klien untuk Athena. Editor Kueri di EMR Studio diperlukan untuk menjalankan Athena Queries saat propagasi identitas tepercaya diaktifkan.
-
Siapkan Athena Work group.
-
Siapkan AWS Lake Formation untuk mengaktifkan kontrol akses halus untuk AWS Glue tabel berdasarkan pengguna atau grup di Pusat Identitas IAM.
-
Siapkan Amazon S3 Access Grants untuk mengaktifkan akses sementara ke lokasi data yang mendasarinya di S3.
catatan
Baik Lake Formation maupun Amazon S3 Access Grants diperlukan untuk kontrol akses ke AWS Glue Data Catalog dan untuk hasil kueri Athena di Amazon S3.
Aplikasi yang dikelola pelanggan
Untuk mengaktifkan propagasi identitas tepercaya bagi pengguna aplikasi yang dikembangkan khusus, lihat Akses secara ter Layanan AWS program menggunakan propagasi identitas tepercaya