Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione dell'identità e dell'accesso in Athena
Amazon Athena utilizza AWS Identity and Access Management (IAM) politiche per limitare l'accesso alle operazioni di Athena. Per l'elenco completo delle autorizzazioni per Athena, consulta Operazioni, risorse e chiavi di condizione per Amazon Athena nella Referenza sulle autorizzazioni per il servizio.
Ogni volta che utilizzi IAM le politiche, assicurati di seguire le IAM migliori pratiche. Per ulteriori informazioni, consulta le migliori pratiche di sicurezza IAM nella Guida IAM per l'utente.
Le autorizzazioni richieste per eseguire query Athena includono:
-
Posizioni Amazon S3 in cui sono archiviati i dati sottostanti. Per maggiori informazioni, consulta Identity and Access Management in Amazon S3 nella Guida per l'utente di Amazon Simple Storage.
-
Metadati e risorse archiviati in AWS Glue Data Catalog, come database e tabelle, incluse azioni aggiuntive per i metadati crittografati. Per ulteriori informazioni, vedere Configurazione delle IAM autorizzazioni per AWS Gluee Configurazione della crittografia in AWS Glue nella AWS Glue Guida per gli sviluppatori.
-
Azioni di AthenaAPI. Per un elenco delle API azioni in Athena, consulta Azioni in Amazon API Athena Reference.
I seguenti argomenti forniscono ulteriori informazioni sulle autorizzazioni per aree specifiche di Athena.
Argomenti
- AWS politiche gestite
- Accesso tramite JDBC e ODBC connessioni
- Controlla l'accesso ad Amazon S3 da Athena
- Accesso tra account a bucket S3
- Accesso a database e tabelle in AWS Glue
- Accesso su più account a AWS Glue cataloghi di dati
- Accesso ai metadati crittografati nel catalogo dati
- Accesso a gruppi di lavoro e tag
- Usa IAM le policy per controllare l'accesso ai gruppi di lavoro
- IAMGruppi di lavoro compatibili con Identity Center
- Configurare la crittografia minima
- Configurare l'accesso alle dichiarazioni preparate
- Usa le chiavi CalledVia contestuali
- Consenti l'accesso a Athena Data Connector for External Hive Metastore
- Consentire l'accesso alla funzione Lambda a metastore Hive esterni
- Consenti l'accesso alla query federata Athena
- Consenti l'accesso a UDFs
- Consenti l'accesso per ML con Athena
- Abilita l'accesso federato all'Athena API