

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Guida introduttiva ad Amazon Athena
<a name="integrating-athena-getting-started"></a>

Per l'integrazione HealthLake con Amazon Athena, devi configurare le autorizzazioni. Per fare ciò, creerai un utente, un gruppo o un ruolo Athena e concederai loro l'accesso alle risorse FHIR situate all'interno di un data store. HealthLake 
+ [Concedere a un utente, gruppo o ruolo l'accesso a un archivio HealthLake dati (AWS Lake Formation Console) ](#getting-started-athena-admin)
+ [Configurare un account Athena ](#getting-started-athena-user)

## Concessione a un utente, gruppo o ruolo di accedere a un archivio HealthLake dati (AWS Lake Formation (Console)
<a name="getting-started-athena-admin"></a>

**Persona: HealthLake amministratore**  
La persona HealthLake amministratore è un amministratore di data lake in AWS Lake Formation. Concedono l'accesso agli HealthLake archivi di dati in Lake Formation.

Per ogni archivio dati creato, ci sono due voci visibili nella console di AWS Lake Formation. Una voce è un link a una * risorsa*. I nomi dei link alle risorse sono sempre visualizzati in * corsivo. * Ogni collegamento alla risorsa viene visualizzato con il nome e il proprietario della risorsa condivisa collegata. Per tutti gli archivi di HealthLake dati, il proprietario della risorsa condivisa è l'account del HealthLake servizio. L'altra voce è l'archivio HealthLake dati nell'account HealthLake di servizio. I passaggi di questa procedura utilizzano l'archivio dati che è il collegamento alla risorsa.

Per ulteriori informazioni sui collegamenti alle risorse, vedi [ Come funzionano i collegamenti alle risorse in Lake Formation ](https://docs.aws.amazon.com/lake-formation/latest/dg/resource-links-about.html) nella *AWS Lake Formation Developer Guide*.

Affinché un utente, un gruppo o un ruolo possa interrogare i dati in Athena, devi concedere l'**autorizzazione ** Descrivi sul database delle risorse. Quindi, è necessario concedere ** Select ** and ** ** Descrivi nelle tabelle.

**FASE 1: Concedere **DESCRIBE** autorizzazioni su un database Resource Link del HealthLake Data Store**

1. Apri la console di AWS Lake Formation: [ https://console.aws.amazon.com/lakeformation/ ](https://console.aws.amazon.com/lakeformation)

1. Nella barra di navigazione principale, scegli ** Database**.

1. Nella ** pagina ** Database, scegli il pulsante di opzione accanto al nome dell'archivio dati in corsivo.

1. Scegli ** Azioni (▼). **

1. Scegliere **Concedi**.

1. Nella ** pagina ** Concedi le autorizzazioni per i dati, in ** Principi**, scegli gli utenti o i ** ruoli IAM. **

1. In Utenti o ruoli ** IAM**, usa la freccia ** giù (▼) ** o cerca l'utente, il ruolo o il gruppo IAM su cui vuoi poter fare domande in Athena.

1. Nella nostra ** LF-Tags ** scheda delle risorse del catalogo, scegli l'opzione Risorse ** del catalogo dati ** denominato.

1. In ** Database**, usa la freccia ** giù (▼) ** per scegliere il database del HealthLake data store a cui desideri condividere l'accesso.

1. Nella ** scheda Autorizzazioni ** Resource Link, in Autorizzazioni ** Resource link**, scegli ** Descrivi. **

Quando la concessione ha esito positivo, viene visualizzato il ** banner ** Concessione riuscita dell'autorizzazione. Per visualizzare l'autorizzazione appena concessa, scegli Autorizzazioni ** ** Data lake. Trova l'utente, il gruppo e il ruolo nella tabella. Nella ** colonna ** Autorizzazioni, vedrai ** elencato ** Descrivi.

Ora devi usare ** Grant on target ** per concedere ** Select ** and ** Descrivi ** su tutte le tabelle del database.

**FASE 2: concedere l'accesso a tutte le tabelle in un collegamento alle risorse di un archivio HealthLake dati**

1. Apri la console di AWS Lake Formation: [ https://console.aws.amazon.com/lakeformation/ ](https://console.aws.amazon.com/lakeformation)

1. Nella barra di navigazione principale, scegli ** Database**.

1. Nella ** pagina ** Database, scegli il pulsante di opzione accanto al nome dell'archivio dati in corsivo.

1. Scegli ** Azioni (▼). **

1. Scegli ** Concedi all'obiettivo**.

1. Nella ** pagina ** Concedi le autorizzazioni ai dati, in ** Principi**, scegli utenti o ** ruoli IAM. **

1. In Utenti o ruoli ** IAM**, usa la freccia ** giù (▼) ** o cerca l'utente, il gruppo o il ruolo IAM su cui vuoi poter fare domande in Athena.

1. Nella nostra ** LF-Tags ** scheda delle risorse del catalogo, scegli l'opzione Risorse ** del catalogo dati ** denominato.

1. In ** Database**, usa la freccia ** giù (▼) ** per scegliere il database del HealthLake data store a cui vuoi concedere l'accesso.

1. In ** Tabelle**, scegli ** Tutte le tabelle ** per condividere tutte le tabelle con un HealthLake utente.

1. Nella ** scheda Autorizzazioni della ** tabella, in Autorizzazioni della ** tabella**, scegli ** Descrivi ** e ** Seleziona. **

1. Scegliere **Concedi**.

Dopo aver scelto la concessione, viene visualizzato il banner ** Concessione delle autorizzazioni con esito positivo**. L'utente specificato può ora effettuare interrogazioni su un archivio HealthLake dati in Athena.

## Guida introduttiva ad Athena
<a name="getting-started-athena-user"></a>

**HealthLake utente**  
L' HealthLake utente utilizzerà la console Athena o AWS CLI AWS gli SDK per interrogare un archivio HealthLake dati condiviso con lui dall' HealthLake amministratore.

Per interrogare un data store utilizzando Athena, è necessario eseguire le tre operazioni seguenti.
+ Concedi all'utente o al ruolo IAM l'accesso al HealthLake data store tramite Lake Formation. Per ulteriori informazioni, consulta [Concessione a un utente, gruppo o ruolo di accedere a un archivio HealthLake dati (AWS Lake Formation (Console)](#getting-started-athena-admin).
+ Crea un gruppo di lavoro per il tuo HealthLake data store.
+ Designate un bucket Amazon S3 per archiviare i risultati delle vostre query.

Per iniziare a usare Athena, aggiungi le policy ** AmazonS3FullAccess ** AWS gestite ** AmazonAthenaFullAccess ** e gestite al tuo utente, gruppo o ruolo. L'utilizzo di una policy AWS gestita è un ottimo modo per iniziare a utilizzare un nuovo servizio. Tieni presente che le policy gestite da AWS potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per l'uso da parte di tutti i clienti AWS. Quando imposti le autorizzazioni con le policy IAM, concedi solo le autorizzazioni richieste per eseguire un'attività. Per saperne di più su IAM e sull'applicazione dei privilegi minimi, [ consulta Applica le autorizzazioni con privilegi minimi nella IAM User Guide. ](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies) * *

**Importante**  
Per interrogare un HealthLake data store in Athena, è necessario utilizzare la versione 3 del motore Athena. ** **

I gruppi di lavoro sono risorse e pertanto è possibile utilizzare IAM-based politiche per controllare l'accesso a gruppi di lavoro specifici. Per saperne di più, consulta [ Usare i gruppi di lavoro per controllare l'accesso alle query e i costi ](https://docs.aws.amazon.com/athena/latest/ug/manage-queries-control-costs-with-workgroups.html) nella Guida per l'utente di * Athena. *

Per saperne di più sulla configurazione dei gruppi di lavoro, consulta la Guida per l'utente [https://docs.aws.amazon.com/athena/latest/ug/workgroups-procedure.html](https://docs.aws.amazon.com/athena/latest/ug/workgroups-procedure.html) di * Athena. *

**Nota**  
La regione in cui si trova il bucket Amazon S3 e la console Athena devono corrispondere.

Prima di poter eseguire una query, è necessario specificare una posizione del bucket dei risultati delle query in Amazon S3, o utilizzare un gruppo di lavoro che ha specificato un bucket e la cui configurazione sostituisce le impostazioni del client. I file di output vengono salvati automaticamente per ogni query eseguita.

Per maggiori dettagli sulla specificazione delle posizioni dei risultati delle query nella console Athena, consulta [ Specificare una posizione dei risultati di una query utilizzando la console Athena nella Amazon Athena User Guide. ](https://docs.aws.amazon.com/athena/latest/ug/querying.html#query-results-specify-location-console) * *

Per vedere esempi di come interrogare il tuo HealthLake data store in Athena, consulta. [Interrogazione HealthLake dei dati con SQL](integrating-athena-query-sql.md)