Perimeter data - Amazon Athena

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Perimeter data

Perimeter data adalah sekumpulan pagar pembatas izin di AWS lingkungan yang Anda gunakan untuk membantu memastikan bahwa hanya identitas tepercaya Anda yang mengakses sumber daya tepercaya dari jaringan yang diharapkan.

Amazon Athena menggunakan bucket Amazon S3 milik layanan untuk menyimpan kueri contoh dan kumpulan data sampel. Jika Anda menggunakan perimeter data untuk mengontrol akses di lingkungan Anda, Anda harus secara eksplisit mengizinkan akses ke sumber daya milik layanan ini untuk menggunakan fitur Athena yang sesuai.

Tabel berikut mencantumkan ARN bucket Amazon S3 yang perlu diakses Athena, izin yang diperlukan, identitas yang digunakan oleh Athena, dan fitur yang bergantung pada bucket S3. Untuk mengizinkan akses, ganti ARN <region> di bucket dengan bucket Anda yang sebenarnya Wilayah AWS dan izinkan daftar bucket ini berdasarkan kontrol akses Amazon S3 Anda.

Perimeter data yang digunakan Athena
ARN Sumber Daya Izin yang diperlukan Identitas yang digunakan untuk akses Skenario akses
arn:aws:s3:::athena-examples-<region> s3: GetObject

s3: ListBucket

Kepala IAM mengakses Athena.
  • Menjalankan contoh kueri di konsol Athena

  • Menjelajahi kumpulan data sampel yang disediakan Athena