Perimetri dei dati - Amazon Athena

Perimetri dei dati

Un perimetro dei dati è un insieme di guardrail di autorizzazioni nell'ambiente AWS che aiutano a garantire che solo le identità attendibili accedano a risorse attendibili dalle reti previste.

Amazon Athena utilizza bucket Amazon S3 di proprietà del servizio per archiviare query di esempio e set di dati di esempio. Se utilizzi i perimetri dei dati per controllare l’accesso ad Amazon S3 nel tuo ambiente, potresti dover consentire esplicitamente l’accesso a questi bucket per utilizzare le funzionalità di Amazon Q corrispondenti.

La tabella seguente elenca l'ARN del bucket Amazon S3 a cui Athena deve accedere, le autorizzazioni richieste, l'identità utilizzata da Athena e le funzionalità che si basano sul bucket S3. Per consentire l'accesso, sostituire l'ARN <region> nel bucket con il proprio valore effettivo Regione AWS e autorizzare questo bucket in base ai controlli di accesso di Amazon S3.

Perimetri di dati utilizzati da Athena
ARN risorsa Autorizzazioni richieste Identità utilizzata per l'accesso Scenari di accesso
arn:aws:s3:::athena-examples-<region> s3:GetObject

s3:ListBucket

Il principale IAM che accede ad Athena.
  • Esecuzione di query di esempio nella console Athena

  • Esplorazione dei set di dati di esempio forniti da Athena