

# Creación de un grupo de trabajo
<a name="creating-workgroups"></a>

Para crear un grupo de trabajo se necesitan permisos para las acciones de la API `CreateWorkgroup`. Consulte [Configuración del acceso a grupos de trabajo y etiquetas](workgroups-access.md) y [Uso de políticas de IAM para el control del acceso al grupo de trabajo](workgroups-iam-policy.md). Si está añadiendo etiquetas, también tiene que añadir permisos a `TagResource`. Consulte [Ejemplos de política de etiquetas para grupos de trabajo](tags-access-control.md#tag-policy-examples-workgroups).

En el siguiente procedimiento, se muestra cómo utilizar la consola de Athena para crear un grupo de trabajo. Para crear un grupo de trabajo con la API de Athena, consulte [CreateWorkGroup](https://docs.aws.amazon.com/athena/latest/APIReference/API_CreateWorkGroup.html).

**Creación de un grupo de trabajo en la consola de Athena**

1.  Decida qué grupos de trabajo va a crear. Algunos puntos a considerar:
   + Quién puede ejecutar consultas en cada grupo de trabajo y quién es el propietario de la configuración del grupo de trabajo. Utilice políticas de IAM para hacer cumplir los permisos del grupo de trabajo. Para obtener más información, consulte [Uso de políticas de IAM para el control del acceso al grupo de trabajo](workgroups-iam-policy.md).
   + La ubicación en Amazon S3 que se utilizará para los resultados de las consultas del grupo de trabajo. Todos los usuarios del grupo de trabajo deben tener acceso a esta ubicación.
   + Si es necesario que los resultados de las consultas del grupo de trabajo se encuentren cifrados. Dado que el cifrado es por grupo de trabajo (no por consulta), se recomienda crear grupos de trabajo separados para los resultados de consultas cifrados y sin cifrar. Para obtener más información, consulte [Cifrado de los resultados de las consultas de Athena en Amazon S3](encrypting-query-results-stored-in-s3.md).

1. Si el panel de navegación de la consola no está visible, elija el menú de expansión de la izquierda.  
![Elija el menú de expansión.](http://docs.aws.amazon.com/es_es/athena/latest/ug/images/nav-pane-expansion.png)

1. En el panel de navegación de la consola de Athena, elija **Grupos de trabajo**.

1. En el panel **Grupos de trabajo**, elija **Crear grupo de trabajo**. 

1. En la página **Crear grupo de trabajo**, rellene los campos tal y como se indica a continuación:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/es_es/athena/latest/ug/creating-workgroups.html)

1. Elija **Crear grupo de trabajo**. El grupo de trabajo aparece en la lista en la página **Grupos de trabajo**.

   En el editor de consultas, Athena muestra el grupo de trabajo actual en la opción **Grupo de trabajo** en la parte superior derecha de la consola. Puede utilizar esta opción para cambiar de grupo de trabajo. Cuando ejecuta consultas, se ejecutan en el grupo de trabajo actual.

1. Cree políticas de IAM para sus usuarios, grupos o roles para habilitar el acceso de estos a grupos de trabajo. Las políticas establecen la pertenencia a grupos de trabajo y el acceso a acciones en un recurso de `workgroup`. Para obtener más información, consulte [Uso de políticas de IAM para el control del acceso al grupo de trabajo](workgroups-iam-policy.md). Para ver ejemplos de políticas de JSON, consulte [Configuración del acceso a grupos de trabajo y etiquetas](workgroups-access.md).

1. (Opcional) Configure un nivel mínimo de cifrado en Amazon S3 para todos los resultados de las consultas del grupo de trabajo cuando la opción de anular la configuración del lado del cliente no aplique el cifrado a todo el grupo de trabajo. Puede utilizar esta característica para asegurarse de que los resultados de las consultas nunca se almacenen en un bucket de Amazon S3 sin cifrar. Para obtener más información, consulte [Configuración del cifrado mínimo para un grupo de trabajo](workgroups-minimum-encryption.md).

1. (Opcional) Utilice Amazon CloudWatch y Amazon EventBridge para supervisar las consultas de su grupo de trabajo y administrar los costos. Para obtener más información, consulte [Uso de CloudWatch y EventBridge para la supervisión de consultas y la administración de costos](workgroups-control-limits.md).

1. (Opcional) Utilice la consola Administración de facturación y costos para etiquetar el grupo de trabajo con etiquetas de asignación de costos. Para obtener más información, consulte [Uso de etiquetas de asignación de costos](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/custom-tags.html) en la *Guía del usuario de AWS Billing*.

1. (Opcional) Para obtener una capacidad de procesamiento dedicada a las consultas del grupo de trabajo, añada el grupo de trabajo a una reserva de capacidad. Puede asignar uno o varios grupos de trabajo a una reserva. Para obtener más información, consulte [Administración de la capacidad de procesamiento de consultas](capacity-management.md).