Perimetri di dati - Amazon Athena

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Perimetri di dati

Un perimetro di dati è un insieme di barriere di autorizzazioni nell' AWS ambiente utilizzato per garantire che solo le identità attendibili accedano a risorse attendibili dalle reti previste.

Amazon Athena utilizza bucket Amazon S3 di proprietà del servizio per archiviare query di esempio e set di dati di esempio. Se utilizzi perimetri di dati per controllare l'accesso nel tuo ambiente, devi consentire esplicitamente l'accesso a queste risorse di proprietà del servizio per utilizzare le funzionalità di Athena corrispondenti.

La tabella seguente elenca l'ARN del bucket Amazon S3 a cui Athena deve accedere, le autorizzazioni richieste, l'identità utilizzata da Athena e le funzionalità che si basano sul bucket S3. Per consentire l'accesso, sostituisci l'ARN <region> nel bucket con il tuo Regione AWS valore effettivo e consenti questo bucket in base ai controlli di accesso di Amazon S3.

Perimetri di dati utilizzati da Athena
ARN risorsa Autorizzazioni richieste Identità utilizzata per l'accesso Scenari di accesso
arn:aws:s3:::athena-examples-<region> s3: GetObject

s3: ListBucket

Il preside IAM che accede ad Athena.
  • Esecuzione di query di esempio nella console Athena

  • Esplorazione dei set di dati di esempio forniti da Athena