ワークグループとタグへのアクセスを構成する - Amazon Athena

ワークグループとタグへのアクセスを構成する

ワークグループは、Athena で管理されているリソースです。したがって、ワークグループポリシーで workgroup を入力として受け取るアクションを使用する場合は、ワークグループの ARN を以下のように指定する必要があります。workgroup-name は実際のワークグループの名前です。

"Resource": [arn:aws:athena:region:AWSAcctID:workgroup/workgroup-name]

例えば、Amazon Web Services アカウント 123456789012us-west-2 リージョンにある test_workgroup という名前のワークグループの場合、以下の ARN を使用してワークグループをリソースとして指定します。

"Resource":["arn:aws:athena:us-east-2:123456789012:workgroup/test_workgroup"]

信頼できる ID 伝達 (TIP) が有効になっているワークグループにアクセスするには、Athena GetWorkGroup API アクションの応答によって返される IdentityCenterApplicationArn に IAM アイデンティティセンターのユーザーを割り当てる必要があります。

IAM ポリシーを使用するときは、常に IAM のベストプラクティスに従うようにしてください。詳細については、「IAM ユーザーガイド」の「IAM でのセキュリティベストプラクティス」を参照してください。