Autorisations permettant de créer et d’utiliser une source de données dans Athena - Amazon Athena

Autorisations permettant de créer et d’utiliser une source de données dans Athena

Pour créer et utiliser une source de données, vous devez disposer des jeux d’autorisations suivants.

  • AmazonAthenaFullAccess : fournit un accès complet à Amazon Athena et un accès étendu aux dépendances nécessaires pour permettre l’interrogation, l’écriture des résultats et la gestion des données. Pour plus d’informations, consultez AmazonAthenaFullAccess dans le Guide de référence des politiques gérées par AWS.

  • Autorisations permettant d’appeler l’API CreateDataCatalog. Ces autorisations sont uniquement nécessaires lorsque vous créez une source de données qui s’intègre aux connexions Glue. Pour plus d’informations sur cet exemple de politique, consultez Autorisations requises pour créer un connecteur et un catalogue Athena.

  • Si vous souhaitez utiliser le contrôle d’accès précis de Lake Formation, outre les autorisations répertoriées ci-dessus, vous aurez également besoin des autorisations suivantes.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "lakeformation:RegisterResource", "iam:ListRoles", "glue:CreateCatalog", "glue:GetCatalogs", "glue:GetCatalog" ], "Resource": "*" } ] }