Configuration et déploiement des ressources à l’aide d’AWS CloudFormation
Vous pouvez configurer et déployer des ressources à l’aide de modèles CloudFormation pour commencer à utiliser la propagation d’identité de confiance avec les pilotes Athena comme suit.
-
Téléchargez un modèle CloudFormation pour configurer l’application IAM Identity Center gérée par le client et les rôles d’accès, ainsi que les balises de groupe de travail et d’application IAM Identity Center. Vous pouvez le télécharger à partir de ce lien vers le modèle CloudFormation
. -
Exécutez la commande de l’AWS CLI
create-stackpour déployer la pile CloudFormation qui provisionnera les ressources configurées comme suit.aws cloudformation create-stack \ --stack-name my-stack \ --template-url URL_of_the_file_that_contains_the_template_body \ --parameters file://params.json -
Pour consulter le statut de provisionnement des ressources, accédez à la console CloudFormation. Une fois la création du cluster terminée, consultez la nouvelle application IAM Identity Center dans la console Identity Center. Vous pouvez consulter le rôle IAM dans la console IAM.
Les balises seront associées dans le groupe de travail ainsi que dans l’application IAM Identity Center.
-
Vous pouvez immédiatement utiliser les pilotes Athena à l’aide des rôles et de l’application créés. Pour utiliser le pilote JDBC, consultez les paramètres de connexion du plug-in d’authentification JDBC. Pour utiliser le pilote ODBC, consultez les paramètres de connexion du plug-in d’authentification ODBC.