Especificación de una ubicación de resultados de consulta mediante un grupo de trabajo
Puede especificar la ubicación del resultado de la consulta en una configuración de grupo de trabajo mediante la AWS Management Console, la AWS CLI o la API de Athena.
Cuando utilice la AWS CLI, especifique la ubicación del resultado de la consulta mediante el parámetro OutputLocation
de la opción --configuration
cuando ejecute el comando aws athena
create-work-group
o aws athena
update-work-group
.
Para especificar la ubicación del resultado de la consulta para un grupo de trabajo mediante la consola de Athena
Si el panel de navegación de la consola no está visible, elija el menú de expansión de la izquierda.
-
En el panel de navegación, elija Workgroups (Redes globales).
-
En la lista de grupos de trabajo, elija el enlace del grupo de trabajo que quiere editar.
-
Elija Editar.
-
Para Ubicación de resultados de consulta y cifrado, realice una de las siguientes operaciones:
-
En el cuadro Location of query result (Ubicación del resultado de la consulta), ingrese la ruta de acceso al bucket de Amazon S3 para los resultados de la consulta. Prefije la ruta con
s3://
. -
Elija Browse S3 (Navegar S3), elija el bucket de Amazon S3 para la región actual que quiere utilizar y, a continuación, elija Choose (Elegir).
-
-
(Opcional) En Expected bucket owner (Propietario esperado del bucket), ingrese el ID de la Cuenta de AWS que espera que sea la propietaria del bucket de ubicación de salida. Se trata de una medida de seguridad añadida. Si el ID de cuenta del propietario del bucket no coincide con el ID que se especifique aquí, los intentos de generar el bucket fallarán. Para obtener información detallada, consulte Verificación de la propiedad del bucket con la condición de propietario del bucket en la Guía del usuario de Amazon S3.
nota
La configuración del propietario esperado del bucket se aplica solo a la ubicación de salida de Amazon S3 especificada para los resultados de las consultas de Athena. No se aplica a otras ubicaciones de Amazon S3, como las ubicaciones de origen de datos en buckets externos de Amazon S3, ubicaciones de tablas de destino de
CTAS
yINSERT INTO
, ubicaciones de salida de instruccionesUNLOAD
, operaciones para desbordar buckets para consultas federadas, o consultasSELECT
ejecutadas en una tabla de otra cuenta. -
(Opcional) Elija Encrypt query results (Cifrar los resultados de las consultas) si desea cifrar los resultados de las consultas almacenados en Simple Storage Service (Amazon S3). Para obtener más información sobre el cifrado en Athena, consulte Cifrado en reposo.
-
(Opcional) Elija Assign bucket owner full control over query results (Asignar control total sobre los resultados de las consultas al propietario del bucket) para conceder acceso de control total sobre los resultados de las consultas al propietario del bucket cuando estén habilitadas las ACL para el bucket de resultados de las consultas. Por ejemplo, si la ubicación del resultado de las consultas es propiedad de otra cuenta, puede conceder la propiedad y el control total sobre los resultados de las consultas a la otra cuenta.
Si la configuración de propiedad de objetos de S3 del bucket es Bucket owner preferred (Propietario del bucket preferido), el propietario del bucket también es propietario de todos los objetos de resultados de las consultas escritos desde este grupo de trabajo. Por ejemplo, si el grupo de trabajo de una cuenta externa habilita esta opción y establece la ubicación del resultado de la consulta en el bucket de Simple Storage Service (Amazon S3) de la cuenta que tiene Bucket owner preferred (Propietario del bucket preferido) como configuración de propiedad de objetos de S3, usted es propietario de los resultados de las consultas del grupo de trabajo externo y tiene control total sobre ellos.
Seleccionar esta opción cuando la configuración de la propiedad de objetos S3 del bucket de resultados de las consultas es Bucket owner enforced (Propietario del bucket obligatorio) no surte ningún efecto. Para obtener más información, consulte Control de la propiedad de los objetos y desactivación de las ACL del bucket en la Guía del usuario de Simple Storage Service (Amazon S3).
-
Si quiere solicitar a todos los usuarios del grupo de trabajo que utilicen la ubicación de los resultados de la consulta especificada, desplácese hacia abajo hasta la sección Settings (Configuración) y seleccione Override client-side settings (Invalidar la configuración del lado del cliente).
-
Elija Guardar cambios.