AWSCredenciales del perfil de configuración
Puede utilizar las credenciales almacenadas en un perfil de configuración de AWS configurando los siguientes parámetros de conexión. Los perfiles de configuración de AWS se almacenan normalmente en archivos del directorio ~/.aws). Para obtener información sobre los perfiles de configuración AWS, consulte Uso de perfiles en la Guía para desarrolladores de AWS SDK para Java.
Proveedor de credenciales
El proveedor de credenciales que se utilizará para autenticar las solicitudes de AWS. Establezca el valor del parámetro en ProfileCredentials.
| Nombre del parámetro | Alias | Tipo de parámetro | Predeterminado | Valor para usar |
|---|---|---|---|---|
| CredentialsProvider | AWSCredentialsProviderClass (obsoleto) | Obligatorio | none | ProfileCredentials |
Profile name (Nombre de perfil)
El nombre del perfil de configuración de AWS cuyas credenciales deben usarse para autenticar la solicitud a Athena.
| Nombre del parámetro | Alias | Tipo de parámetro | Predeterminado |
|---|---|---|---|
| ProfileName | none | Obligatorio | none |
nota
El nombre del perfil también se puede especificar como el valor del parámetro CredentialsProviderArguments, aunque está en desuso.
Autenticación con un perfil de IAM Identity Center
Utilice un perfil de IAM Identity Center con el proveedor ProfileCredentials para autenticar las solicitudes a AWS. Este enfoque utiliza credenciales administradas por SSO en lugar de claves de acceso a largo plazo. En el siguiente ejemplo se muestran las entradas necesarias en el archivo ~/.aws/config.
[profile athena-idc] sso_session = athena-idc-session sso_account_id = 111122223333 sso_role_name = AthenaQueryRole region = us-east-1 [sso-session athena-idc-session] sso_start_url = https://example.awsapps.com/start sso_region = us-east-1 sso_registration_scopes = sso:account:access
Antes de abrir la conexión JDBC, inicie sesión en el perfil. Por ejemplo, utilice aws sso login --profile athena-idc. A continuación, configure la conexión JDBC con los siguientes parámetros.
CredentialsProvider=ProfileCredentials; ProfileName=athena-idc;