Identity and Access Management en Athena
Amazon Athena utiliza AWS Identity and Access Management (IAM) para restringir el acceso a las operaciones de Athena. Para obtener una lista completa de los permisos de Athena, consulte Acciones, recursos y claves de condición de Amazon Athena en la Referencia de autorizaciones de servicio.
Siempre que utilice políticas de IAM, asegúrese de seguir las prácticas recomendadas de IAM. Para obtener más información, consulte la sección Prácticas recomendadas de seguridad de IAM en la Guía del usuario de IAM.
Entre los permisos necesarios para ejecutar las consultas de Athena se incluyen los siguientes:
-
Ubicaciones de Amazon S3 donde se almacenan los datos subyacentes de la consulta. Para obtener más información, consulte Identity and Access Management en Amazon S3 en la Guía del usuario de Amazon Simple Storage Service.
-
Metadatos y recursos que se almacenan en AWS Glue Data Catalog, como bases de datos y tablas, incluidas acciones adicionales para metadatos cifrados. Para obtener más información, consulte Configuración de permisos de IAM para AWS Glue y Configuración del cifrado en AWS Glue en la Guía para desarrolladores de AWS Glue.
-
Acciones de la API de Athena. Para obtener una lista completa de las acciones de la API en Athena, consulte Acciones en la Referencia de API de Amazon Athena.
Los siguientes temas proporcionan más información acerca de los permisos de áreas específicas de Athena.
Temas
- Políticas administradas por AWS
- Acceso a través de conexiones JDBC y ODBC
- Acceso a Amazon S3
- Acceso entre cuentas a buckets de S3
- Acceso detallado a las bases de datos y las tablas en AWS Glue
- Acceso entre cuentas a los catálogos de datos de AWS Glue
- Acceso a metadatos cifrados en el catálogo de datos
- Acceso a grupos de trabajo y etiquetas
- Permitir acceso a instrucciones preparadas
- Uso de claves de contexto CalledVia
- Permitir el acceso a un conector de datos de Athena para un almacén de metadatos externo de Hive
- Permitir a la función de Lambda el acceso a los almacenes de metadatos externos de Hive
- Permitir acceso a la consulta federada de Athena
- Permitir el acceso a UDF de Athena
- Permiso de acceso para ML con Athena
- Habilitación de acceso federado a la API de Athena