Políticas de IAM para reservas de capacidad - Amazon Athena

Políticas de IAM para reservas de capacidad

Para controlar el acceso a las reservas de capacidad, utilice permisos de IAM de nivel de recursos o políticas de IAM basadas en identidad. Siempre que utilice políticas de IAM, compruebe que sigue las mejores prácticas IAM. Para obtener más información, consulte la sección Prácticas recomendadas de seguridad de IAM en la Guía del usuario de IAM.

El siguiente procedimiento es específico de Athena.

Para obtener información específica sobre IAM, consulte los enlaces que se enumeran al final de esta sección. Para obtener información sobre las políticas de reservas de capacidad JSON de ejemplo, consulte Ejemplos de políticas de reserva de capacidad.

Para utilizar el editor visual en la consola de IAM para crear una política de reserva de capacidad
  1. Inicie sesión en la AWS Management Console y abra la consola de IAM en https://console.aws.amazon.com/iam/.

  2. En el panel de navegación de la izquierda, elija Políticas y, a continuación, elija Crear política.

  3. En la pestaña Editor visual, elija Elegir un servicio. A continuación, elija un servicio de Athena para agregar a la política.

  4. Elija Seleccionar acciones y, a continuación, elija las acciones que desea añadir a la política. El editor visual muestra las acciones disponibles en Athena. Para obtener más información, consulte Acciones, recursos y claves de condición de Amazon Athena en la Referencia de autorizaciones de servicio.

  5. Elija agregar acciones para escribir una acción específica o utilice caracteres comodín (*) para especificar varias acciones.

    De forma predeterminada, la política que está creando permite las acciones que usted elija. Si eligió una o más acciones que admiten permisos en el nivel de recursos para el recurso capacity-reservation en Athena, el editor visual enumera el recurso capacity-reservation.

  6. Elija Recursos a fin de detallar las reservas de capacidad específicas para su política. Para obtener ejemplos de políticas de reservas de capacidad JSON, consulte Ejemplos de políticas de reserva de capacidad.

  7. Especifique el recurso capacity-reservation como se indica a continuación:

    arn:aws:athena:<region>:<user-account>:capacity-reservation/<capacity-reservation-name>
  8. Elija Review policy (Revisar la política) y, a continuación, escriba un Name (Nombre) y una Description (Descripción) (opcional) para la política que está creando. Revise el resumen de la política para asegurarse de que ha concedido los permisos deseados.

  9. Elija Create Policy (Crear política) para guardar la nueva política.

  10. Adjunte esta política basada en identidad a un usuario, grupo o rol.

Para obtener más información, consulte los siguientes temas en la Referencia de autorizaciones de servicio y la Guía del usuario de IAM:

Para obtener ejemplos de políticas de reservas de capacidad JSON, consulte Ejemplos de políticas de reserva de capacidad.

Para obtener una lista completa de las acciones de Amazon Athena, consulte los nombres de acciones de la API en la Referencia de API de Amazon Athena.