Configuration de l'accès aux groupes de travail et aux tags - Amazon Athena

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration de l'accès aux groupes de travail et aux tags

Un groupe de travail est une ressource gérée par Athena. Par conséquent, si votre politique de groupe de travail utilise des actions qui prennent workgroup comme entrée, vous devez spécifier le groupe de travail ARN comme suit, où workgroup-name est le nom de votre groupe de travail :

"Resource": [arn:aws:athena:region:AWSAcctID:workgroup/workgroup-name]

Par exemple, pour un groupe de travail nommé test_workgroup dans la us-west-2 région associée au compte Amazon Web Services123456789012, spécifiez le groupe de travail en tant que ressource à l'aide de ce qui suit : ARN

"Resource":["arn:aws:athena:us-east-2:123456789012:workgroup/test_workgroup"]

Pour accéder aux groupes de travail compatibles avec Trusted IAM Identity Propagation (TIP), les utilisateurs d'Identity Center doivent être affectés à IdentityCenterApplicationArn ce qui est renvoyé par la réponse de l'action GetWorkGroupAPIAthena.

Chaque fois que vous utilisez des IAM politiques, assurez-vous de suivre les IAM meilleures pratiques. Pour plus d'informations, consultez la section Bonnes pratiques en matière de sécurité IAM dans le guide de IAM l'utilisateur.