Ressourcen mit AWS CloudFormation konfigurieren und implementieren
Sie können Ressourcen mithilfe von CloudFormation-Vorlagen konfigurieren und bereitstellen, um Weitergabe vertrauenswürdiger Identitäten mit Athena-Treibern wie folgt zu verwenden.
-
Laden Sie eine CloudFormation-Vorlage herunter, um die vom Kunden verwaltete IAM Identity Center-Anwendung und die Zugriffsrollen zusammen mit den Anwendungs-Tags für Arbeitsgruppe und IAM Identity Center einzurichten. Sie können sie über diesen CloudFormationVorlagenlink
. -
Führen Sie den
create-stackAWS CLI Befehl aus, um den CloudFormation Stack bereitzustellen, der die konfigurierten Ressourcen wie folgt bereitstellt.aws cloudformation create-stack \ --stack-name my-stack \ --template-url URL_of_the_file_that_contains_the_template_body \ --parameters file://params.json -
Um den Status der Ressourcenbereitstellung einzusehen, navigieren Sie zur CloudFormation-Konsole. Nachdem die Clustererstellung abgeschlossen ist, sehen Sie sich die neue IAM Identity Center-Anwendung in der Identity Center-Konsole an. Sie können diese Rolle in der IAM-Konsole einsehen.
Die Tags werden sowohl in der Arbeitsgruppe als auch in der IAM Identity Center-Anwendung verknüpft.
-
Mit den erstellten Rollen und Anwendungen können Sie die Athena-Treiber sofort verwenden. Informationen zur Verwendung des JDBC-Treibers finden Sie unter Verbindungsparameter für das JDBC-Authentifizierungs-Plugin. Informationen zur Verwendung des ODBC-Treibers finden Sie unter Verbindungsparameter des ODBC-Authentifizierungs-Plugins.