View a markdown version of this page

AWS policy gestite per Amazon Athena - Amazon Athena

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS policy gestite per Amazon Athena

Una policy AWS gestita è una policy autonoma creata e amministrata da. AWS AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.

Considerazioni sull'utilizzo di policy gestite con Athena

Le policy gestite sono facili da utilizzare e vengono aggiornate automaticamente con le operazioni richieste con l'evolvere del servizio. Quando utilizzi le policy gestite con Athena, tieni presente quanto segue:

AWS policy gestita: AmazonAthenaFullAccess

La policy gestita AmazonAthenaFullAccess concede accesso completo ad Athena.

Per fornire l'accesso, aggiungi autorizzazioni ai tuoi utenti, gruppi o ruoli:

  • Utenti e gruppi in Centro identità AWS IAM:

    Crea un set di autorizzazioni. Segui le istruzioni riportate nella pagina Create a permission set (Creazione di un set di autorizzazioni) nella Guida per l’utente di Centro identità AWS IAM .

  • Utenti gestiti in IAM tramite un provider di identità:

    Crea un ruolo per la federazione delle identità. Segui le istruzioni riportate nella pagina Create a role for a third-party identity provider (federation) della Guida per l’utente IAM.

  • Utenti IAM:

Raggruppamenti di autorizzazioni

La policy AmazonAthenaFullAccess è raggruppata nei seguenti set di autorizzazioni.

  • athena: consente ai principali di accedere alle risorse Athena.

  • glue— Consente ai principali l'accesso a AWS Glue cataloghi, database, tabelle e partizioni. Ciò è necessario affinché il principale possa utilizzare AWS Glue Data Catalog s con Athena.

  • s3: consente al principale di scrivere e leggere i risultati delle query da Amazon S3, di leggere esempi di dati Athena disponibili pubblicamente che risiedono in Amazon S3 e di elencare i bucket. Questo è necessario in modo che il principale possa utilizzare Athena per lavorare con Amazon S3.

  • sns: consente ai principali di elencare gli argomenti di Amazon SNS e ottenere gli attributi degli argomenti. Ciò consente ai responsabili di utilizzare gli argomenti Amazon SNS con Athena a scopo di monitoraggio e avviso.

  • cloudwatch— Consente ai principali di creare, leggere ed eliminare CloudWatch gli allarmi. Per ulteriori informazioni, consulta Utilizza CloudWatch e monitora EventBridge le interrogazioni e controlla i costi.

  • lakeformation: consente ai principali di richiedere credenziali temporanee per accedere ai dati in una posizione data lake registrata con Lake Formation. Per ulteriori informazioni, consulta Controlli dell'accesso ai dati sottostantinella Guida per sviluppatori AWS di Lake Formation.

  • datazone— Consente ai committenti di elencare DataZone progetti, domini e ambienti Amazon. Per informazioni sull'utilizzo DataZone in Athena, consulta. Usa Amazon DataZone in Athena

  • pricing— Fornisce accesso a. Gestione costi e fatturazione AWS Per ulteriori informazioni, consulta GetProducts nella documentazione di riferimento dell’API Gestione costi e fatturazione AWS .

Per visualizzare le autorizzazioni per questa policy, consulta AmazonAthenaFullAccess il AWS Managed Policy Reference.

Nota

È necessario consentire esplicitamente l’accesso ai bucket Amazon S3 di proprietà del servizio per archiviare query di esempio e set di dati di esempio. Per ulteriori informazioni, consulta Perimetri di dati.

AWS politica gestita: AWSQuicksightAthenaAccess

AWSQuicksightAthenaAccessconcede l'accesso alle azioni richieste da Quick per l'integrazione con Athena. È possibile allegare la policy AWSQuicksightAthenaAccess alle identità IAM. Allega questa politica solo ai presidi che utilizzano Quick with Athena. Questa policy include alcune operazioni per Athena che sono obsolete e non incluse nell'API pubblica corrente oppure che vengono utilizzate solo con i driver JDBC e ODBC.

Raggruppamenti di autorizzazioni

La policy AWSQuicksightAthenaAccess è raggruppata nei seguenti set di autorizzazioni.

  • athena: consente al principale di eseguire query sulle risorse Athena.

  • glue— Consente ai principali l'accesso a AWS Glue cataloghi, database, tabelle e partizioni. Ciò è necessario affinché il principale possa utilizzare AWS Glue Data Catalog s con Athena.

  • s3: consente al principale di scrivere e leggere i risultati delle query da Amazon S3.

  • lakeformation: consente ai principali di richiedere credenziali temporanee per accedere ai dati in una posizione data lake registrata con Lake Formation. Per ulteriori informazioni, consulta Controlli dell'accesso ai dati sottostantinella Guida per sviluppatori AWS di Lake Formation.

Per visualizzare le autorizzazioni per questa policy, consulta AWSQuicksightAthenaAccess il AWS Managed Policy Reference.

Athena si aggiorna a AWS policy gestite

Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite per Athena da quando questo servizio ha iniziato a tracciare queste modifiche.

Modifica Descrizione Data
AWSQuicksightAthenaAccess: aggiornamento a policy esistenti Le glue:GetCatalogs autorizzazioni glue:GetCatalog and sono state aggiunte per consentire agli utenti di Athena di accedere ai cataloghi di SageMaker AI Lakehouse. 02 gennaio 2025
AmazonAthenaFullAccess: aggiornamento a policy esistente Le glue:GetCatalogs autorizzazioni glue:GetCatalog and sono state aggiunte per consentire agli utenti di Athena di accedere ai cataloghi di SageMaker AI Lakehouse. 02 gennaio 2025
AmazonAthenaFullAccess: aggiornamento a policy esistente

Consente ad Athena di utilizzare l' AWS Glue GetCatalogImportStatusAPI documentata pubblicamente per recuperare lo stato di importazione del catalogo.

18 giugno 2024

AmazonAthenaFullAccess: aggiornamento a policy esistente

Le datazone:ListAccountEnvironments autorizzazioni datazone:ListDomainsdatazone:ListProjects, e sono state aggiunte per consentire agli utenti di Athena di lavorare con DataZone domini, progetti e ambienti Amazon. Per ulteriori informazioni, consulta Usa Amazon DataZone in Athena.

3 gennaio 2024

AmazonAthenaFullAccess: aggiornamento a policy esistente

Le glue:GetColumnStatisticsTaskRuns autorizzazioni glue:StartColumnStatisticsTaskRunglue:GetColumnStatisticsTaskRun, e sono state aggiunte per dare ad Athena il diritto di chiamare per recuperare le statistiche per la funzione AWS Glue di ottimizzazione basata sui costi. Per ulteriori informazioni, consulta Utilizzo dell’ottimizzatore basato sui costi.

3 gennaio 2024

AmazonAthenaFullAccess: aggiornamento a policy esistente

Athena ha aggiunto pricing:GetProducts per fornire l'accesso a Gestione costi e fatturazione AWS. Per ulteriori informazioni, consulta GetProducts nella documentazione di riferimento dell’API Gestione costi e fatturazione AWS .

25 gennaio 2023

AmazonAthenaFullAccess: aggiornamento a policy esistente

Athena è stata aggiunta per recuperare i valori delle metriche. cloudwatch:GetMetricData CloudWatch Per ulteriori informazioni, consulta Amazon CloudWatch API GetMetricData Reference.

14 novembre 2022

AmazonAthenaFullAccess e AWSQuicksightAthenaAccess: aggiornamenti alle policy esistenti

Athena ha aggiunto s3:PutBucketPublicAccessBlock per consentire il blocco dell'accesso pubblico sui bucket creati da Athena.

7 luglio 2021

Athena ha iniziato a monitorare le modifiche

Athena ha iniziato a tenere traccia delle modifiche per le sue politiche AWS gestite.

7 luglio 2021