View a markdown version of this page

AWS 구성 프로파일 보안 인증 - Amazon Athena

AWS 구성 프로파일 보안 인증

다음 연결 파라미터를 설정하여 AWS 구성 프로파일에 저장된 보안 인증을 사용할 수 있습니다. AWS 구성 프로파일은 일반적으로 ~/.aws 디렉터리의 파일에 저장됩니다. AWS 구성 프로파일에 대한 자세한 내용은 AWS SDK for Java 개발자 안내서의 Use profiles를 참조하세요.

보안 인증 제공업체

AWS에 대한 요청을 인증하는 데 사용되는 보안 인증 제공업체입니다. 이 파라미터의 값을 ProfileCredentials으로 설정합니다.

파라미터 이름 별칭 파라미터 유형 기본값 사용할 값
CredentialsProvider AWSCredentialsProviderClass(사용되지 않음) 필수 없음 ProfileCredentials

프로필 이름

Athena에 대한 요청을 인증하는 데 보안 인증을 사용해야 하는 AWS 구성 프로파일의 이름입니다.

파라미터 이름 별칭 파라미터 유형 기본값
ProfileName 없음 필수 없음
참고

프로파일 이름을 CredentialsProviderArguments 파라미터의 값으로 지정할 수도 있지만 이렇게 사용하는 것은 권장되지 않습니다.

IAM Identity Center 프로필로 인증

ProfileCredentials 공급자와 함께 IAM Identity Center 프로필을 사용하여 AWS에 대한 요청을 인증합니다. 이 접근 방식은 장기 액세스 키 대신 SSO 관리형 자격 증명을 사용합니다. 다음 예는 ~/.aws/config 파일에서 필요한 항목을 보여줍니다.

[profile athena-idc] sso_session = athena-idc-session sso_account_id = 111122223333 sso_role_name = AthenaQueryRole region = us-east-1 [sso-session athena-idc-session] sso_start_url = https://example.awsapps.com/start sso_region = us-east-1 sso_registration_scopes = sso:account:access

JDBC 연결을 열기 전에 프로필에 로그인합니다. 예를 들어, aws sso login --profile athena-idc을 사용합니다. 그런 후에 다음 파라미터를 사용하여 JDBC 연결을 구성합니다.

CredentialsProvider=ProfileCredentials; ProfileName=athena-idc;