

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Gestion des identités et des accès dans Athena
<a name="security-iam-athena"></a>

Amazon Athena utilise des politiques [Gestion des identités et des accès AWS (IAM)](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction.html) pour restreindre l'accès aux opérations Athena. Pour une liste complète des autorisations pour Athena, consultez la rubrique [Actions, ressources et clés de condition pour Amazon Athena](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazonathena.html) de la section *Référence pour l'autorisation des services*.

Chaque fois que vous utilisez des politiques IAM, veillez à respecter les bonnes pratiques IAM. Pour plus d'informations, consultez la rubrique [Bonnes pratiques IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html) du *Guide de l'utilisateur IAM*.

Parmi les autorisations requises pour exécuter les requêtes Athena figurent les suivantes :
+ Emplacements Simple Storage Service (Amazon S3) où sont stockées les données sous-jacentes à interroger. Pour plus d'informations, consultez la section [Identity and access management dans Amazon S3](https://docs.aws.amazon.com/AmazonS3/latest/dev/s3-access-control.html) du *Guide de l'utilisateur Amazon Simple Storage Service*.
+ Les métadonnées et les ressources que vous y stockez AWS Glue Data Catalog, telles que les bases de données et les tables, y compris les actions supplémentaires pour les métadonnées chiffrées. Pour plus d'informations, consultez la rubrique [Configuration des autorisations IAM pour AWS Glue](https://docs.aws.amazon.com/glue/latest/dg/getting-started-access.html) et [Configuration du chiffrement dans AWS Glue](https://docs.aws.amazon.com/glue/latest/dg/set-up-encryption.html) du *Guide du développeur AWS Glue *.
+ Actions API dans Athena. Pour obtenir une liste des actions API dans Athena, consultez la rubrique [Actions](https://docs.aws.amazon.com/athena/latest/APIReference/API_Operations.html) de la section *Référence API d'Amazon Athena*.

Les rubriques suivantes fournissent de plus amples informations sur les autorisations pour des zones spécifiques d'Athena.

**Topics**
+ [AWS politiques gérées](security-iam-awsmanpol.md)
+ [Périmètres de données](data-perimeters.md)
+ [Accès via les connexions JDBC et ODBC](policy-actions.md)
+ [Contrôle de l’accès à Amazon S3 depuis Athena](s3-permissions.md)
+ [Accès inter-comptes aux compartiments S3](cross-account-permissions.md)
+ [Accès aux bases de données et aux tables dans AWS Glue](fine-grained-access-to-glue-resources.md)
+ [Accès aux catalogues de AWS Glue données entre comptes](security-iam-cross-account-glue-catalog-access.md)
+ [Accès aux métadonnées chiffrées dans le catalogue de données](access-encrypted-data-glue-data-catalog.md)
+ [Accès aux groupes de travail et identifications](workgroups-access.md)
+ [Utilisation de politiques IAM pour contrôler l’accès aux groupes de travail.](workgroups-iam-policy.md)
+ [Groupes de travail compatibles avec IAM Identity Center](workgroups-identity-center.md)
+ [Configuration d’un chiffrement minimal](workgroups-minimum-encryption.md)
+ [Configuration de l’accès aux instructions préparées](security-iam-athena-prepared-statements.md)
+ [Utiliser les touches CalledVia contextuelles](security-iam-athena-calledvia.md)
+ [Autorisation de l’accès à un connecteur de données Athena pour un metastore Hive externe](hive-metastore-iam-access.md)
+ [Autorisation d'accès des fonctions Lambda aux métastores Hive externes](hive-metastore-iam-access-lambda.md)
+ [Autorisations requises pour créer un connecteur et un catalogue Athena](athena-catalog-access.md)
+ [Autorisation d'accès à la requête fédérée Athena](federated-query-iam-access.md)
+ [Autoriser l'accès à UDFs](udf-iam-access.md)
+ [Autorisation d’accès pour les requêtes ML avec Athena](machine-learning-iam-access.md)
+ [Activation de l’accès fédéré à l’API Athena](access-federation-saml.md)