View a markdown version of this page

AWS kebijakan terkelola untuk Amazon Athena - Amazon Athena

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk Amazon Athena

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

Pertimbangan saat menggunakan kebijakan terkelola dengan Athena

Kebijakan terkelola mudah digunakan dan diperbarui secara otomatis dengan tindakan yang diperlukan saat layanan berkembang. Saat menggunakan kebijakan terkelola dengan Athena, ingatlah hal-hal berikut:

  • Untuk mengizinkan atau menolak tindakan layanan Amazon Athena untuk diri sendiri atau pengguna lain yang menggunakan AWS Identity and Access Management (IAM), Anda melampirkan kebijakan berbasis identitas untuk utama, seperti pengguna atau grup.

  • Setiap kebijakan berbasis identitas terdiri dari pernyataan yang menentukan tindakan yang diizinkan atau ditolak. Untuk informasi selengkapnya dan petunjuk langkah demi langkah untuk melampirkan kebijakan ke pengguna, lihat Melamp irkan kebijakan ter kelola di Panduan Pengguna IAM. Untuk daftar tindakan, lihat bagianReferensi API Amazon Athena.

  • Customer-manageddan kebijakan berbasis identitas sebaris memungkinkan Anda menentukan tindakan Athena yang lebih rinci dalam kebijakan untuk menyempurnakan akses. Kami menyarankan agar Anda menggunakanAmazonAthenaFullAccesskebijakan sebagai titik awal dan kemudian mengizinkan atau menolak tindakan tertentu yang tercantum dalamReferensi API Amazon Athena. Untuk informasi selengkapnya tentang kebijakan sebaris, lihat Kebijakan terkelola dan kebijakan sebaris di Panduan Pengguna IAM.

  • Jika Anda juga memiliki utama yang terhubung menggunakan JDBC, Anda harus memberikan mandat driver JDBC untuk aplikasi Anda. Untuk informasi selengkapnya, lihat Kontrol akses melalui koneksi JDBC dan ODBC.

  • Jika Anda telah mengenkripsi Katalog AWS Glue Data, Anda harus menentukan tindakan tambahan dalam kebijakan IAM berbasis identitas untuk Athena. Untuk informasi selengkapnya, lihat Konfigurasikan akses dari Athena ke metadata terenkripsi di AWS Glue Data Catalog.

  • Jika Anda membuat dan menggunakan grup kerja, pastikan kebijakan Anda termasuk akses yang relevan ke tindakan grup kerja. Untuk informasi detail, lihat Menggunakan kebijakan IAM untuk mengontrol akses workgroup dan Contoh kebijakan workgroup.

AWS kebijakan yang dikelola: AmazonAthenaFullAccess

Kebijakan terkelola AmazonAthenaFullAccess memberikan akses penuh ke Athena.

Untuk memberikan akses dan menambahkan izin bagi pengguna, grup, atau peran Anda:

Pengelompokan izin

ParameterAmazonAthenaFullAccessdikelompokkan ke dalam kumpulan izin berikut.

  • athena— Memungkinkan utama akses ke sumber daya Athena.

  • glue- Memungkinkan kepala sekolah akses ke AWS Glue Katalog, database, tabel, dan partisi. Ini diperlukan agar kepala sekolah dapat menggunakan AWS Glue Data Catalog s dengan Athena.

  • s3— Memungkinkan utama untuk menulis dan membaca hasil kueri dari Amazon S3, untuk membaca tersedia secara publik contoh data Athena yang berada di Amazon S3, dan daftar bucket. Ini diperlukan agar utama dapat menggunakan Athena untuk bekerja dengan Amazon S3.

  • sns— Memungkinkan utama untuk daftar topik Amazon SNS dan mendapatkan atribut topik. Ini memungkinkan utama untuk menggunakan topik Amazon SNS dengan Athena untuk tujuan pemantauan dan peringatan.

  • cloudwatch- Memungkinkan kepala sekolah untuk membuat, membaca, dan menghapus CloudWatch alarm. Untuk informasi selengkapnya, lihat Menggunakan CloudWatch dan EventBridge memantau kueri dan mengendalikan biaya.

  • lakeformation- Mengizinkan kepala sekolah untuk meminta kredenSIAL sementara untuk mengakses data di lokasi danau data yang terdaftar di Lake Formation. Untuk informasi selengkapnya, lihat Kontrol akses data yang mendasari di Panduan Pengembang Formasi AWS Danau.

  • datazone- Memungkinkan kepala sekolah untuk membuat daftar DataZone proyek, domain, dan lingkungan Amazon. Untuk informasi tentang penggunaan DataZone di Athena, lihatGunakan Amazon DataZone di Athena.

  • pricing— Menyediakan akses ke AWS Manajemen Penagihan dan Biaya. Untuk informasi selengkapnya, lihat GetProducts di dalam Referensi API AWS Manajemen Penagihan dan Biaya .

Untuk melihat izin kebijakan ini, lihat AmazonAthenaFullAccess di Referensi Kebijakan AWS Terkelola.

catatan

Anda harus secara eksplisit mengizinkan akses ke bucket Amazon S3 milik layanan untuk menyimpan contoh kueri dan kumpulan data sampel. Untuk informasi selengkapnya, lihat Perimeter data.

AWS kebijakan yang dikelola: AWSQuicksightAthenaAccess

AWSQuicksightAthenaAccessmemberikan akses ke tindakan yang dibutuhkan Quick untuk integrasi dengan Athena. Anda dapat melampirkan kebijakan AWSQuicksightAthenaAccess ke identitas IAM Anda. Lampirkan kebijakan ini hanya untuk kepala sekolah yang menggunakan Quick with Athena. Kebijakan ini mencakup beberapa tindakan untuk Athena yang baik usang dan tidak termasuk dalam API publik saat ini, atau yang digunakan hanya dengan driver JDBC dan ODBC.

Pengelompokan izin

ParameterAWSQuicksightAthenaAccessdikelompokkan ke dalam kumpulan izin berikut.

  • athena— Memungkinkan utama untuk menjalankan kueri pada sumber daya Athena.

  • glue- Memungkinkan kepala sekolah akses ke AWS Glue Katalog, database, tabel, dan partisi. Ini diperlukan agar kepala sekolah dapat menggunakan AWS Glue Data Catalog s dengan Athena.

  • s3— Memungkinkan utama untuk menulis dan membaca hasil kueri dari Amazon S3.

  • lakeformation- Mengizinkan kepala sekolah untuk meminta kredenSIAL sementara untuk mengakses data di lokasi danau data yang terdaftar di Lake Formation. Untuk informasi selengkapnya, lihat Kontrol akses data yang mendasari di Panduan Pengembang Formasi AWS Danau.

Untuk melihat izin kebijakan ini, lihat AWSQuicksightAthenaAccess di Referensi Kebijakan AWS Terkelola.

Athena memperbarui ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan ter AWS kelola untuk Athena sejak layanan ini mulai melacak perubahan ini.

Ubah Deskripsi Date
AWSQuicksightAthenaAccess— Pembaruan untuk kebijakan yang ada Izin glue:GetCatalog dan glue:GetCatalogs ditambahkan untuk memungkinkan pengguna Athena mengakses katalog SageMaker AI Lakehouse. Januari 02, 2025
AmazonAthenaFullAccess – Pembaruan ke kebijakan yang sudah ada Izin glue:GetCatalog dan glue:GetCatalogs ditambahkan untuk memungkinkan pengguna Athena mengakses katalog SageMaker AI Lakehouse. Januari 02, 2025
AmazonAthenaFullAccess – Pembaruan ke kebijakan yang sudah ada

Memungkinkan Athena menggunakan AWS Glue GetCatalogImportStatus API yang didokumentasikan secara publik untuk mengambil status impor katalog.

Juni 18, 2024

AmazonAthenaFullAccess – Pembaruan ke kebijakan yang sudah ada

Iz datazone:ListDomains indatazone:ListProjects,, dan datazone:ListAccountEnvironments ditambahkan untuk memungkinkan pengguna Athena bekerja dengan DataZone domain, proyek, dan lingkungan Amazon. Untuk informasi selengkapnya, lihat Gunakan Amazon DataZone di Athena.

Januari 3, 2024

AmazonAthenaFullAccess – Pembaruan ke kebijakan yang sudah ada

Iz glue:StartColumnStatisticsTaskRun inglue:GetColumnStatisticsTaskRun,, dan glue:GetColumnStatisticsTaskRuns ditambahkan untuk memberi Athena hak menelepon untuk mengambil statistik untuk fitur pengoptimal berbasis biaya. AWS Glue Untuk informasi selengkapnya, lihat Gunakan pengoptimal berbasis biaya.

Januari 3, 2024

AmazonAthenaFullAccess – Pembaruan ke kebijakan yang sudah ada

Athena menambahkan pricing:GetProducts untuk memberikan akses ke AWS Manajemen Penagihan dan Biaya. Untuk informasi selengkapnya, lihat GetProducts di dalam Referensi API AWS Manajemen Penagihan dan Biaya .

Januari 25, 2023

AmazonAthenaFullAccess – Pembaruan ke kebijakan yang sudah ada

Athena ditambahkan cloudwatch:GetMetricData untuk mengambil nilai CloudWatch metrik. Untuk informasi selengkapnya, lihat GetMetricData di Refer ensi CloudWatch API Amazon.

November 14, 2022

AmazonAthenaFullAccessdan AWSQuicksightAthenaAccess - Pembaruan untuk kebijakan yang ada

Athenas3:PutBucketPublicAccessBlockuntuk mengaktifkan pemblokiran akses publik pada bucket yang dibuat oleh Athena.

7 Juli 2021

Athena mulai melacak perubahan

Athena mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

7 Juli 2021