

# Criar um grupo de trabalho
<a name="creating-workgroups"></a>

Criar um grupo de trabalho requer permissões para ações da API `CreateWorkgroup`. Consulte [Configurar o acesso a grupos de trabalho e tags](workgroups-access.md) e [Usar políticas do IAM para controlar o acesso de grupo de trabalho](workgroups-iam-policy.md). Se você adicionar tags, também precisará adicionar permissões para `TagResource`. Consulte [Exemplos de política de etiquetas para grupos de trabalho](tags-access-control.md#tag-policy-examples-workgroups).

O procedimento a seguir mostra como usar o console do Athena para criar um grupo de trabalho. Para criar um grupo de trabalho usando a API do Athena, consulte [CreateWorkGroup](https://docs.aws.amazon.com/athena/latest/APIReference/API_CreateWorkGroup.html).

**Para criar um grupo de trabalho no console do Athena**

1.  Decida quais grupos de trabalho deseja criar. Estes são alguns fatores que devem ser considerados:
   + Quem pode executar consultas em cada grupo de trabalho e de quem é a configuração do grupo de trabalho. Use as políticas do IAM para impor as permissões de grupo de trabalho. Para obter mais informações, consulte [Usar políticas do IAM para controlar o acesso de grupo de trabalho](workgroups-iam-policy.md).
   + O local no Amazon S3 a ser usada para os resultados das consultas do grupo de trabalho. Todos os usuários do grupo de trabalho devem ter acesso a esse local.
   + Se os resultados de consultas do grupo de trabalho devem ou não ser criptografados. Como a criptografia é definida para o grupo de trabalho (não para a consulta), você deve criar grupos de trabalho separados para resultados de consultas criptografados e não criptografados. Para obter mais informações, consulte [Criptografar os resultados de consultas do Athena armazenados no Amazon S3](encrypting-query-results-stored-in-s3.md).

1. Se o painel de navegação do console não estiver visível, escolha o menu de expansão à esquerda.  
![Escolha o menu de expansão.](http://docs.aws.amazon.com/pt_br/athena/latest/ug/images/nav-pane-expansion.png)

1. No painel de navegação do console do Athena, escolha **Workgroups** (Grupos de trabalho).

1. Na página **Workgroups** (Grupos de trabalho), escolha **Create workgroup** (Criar grupo de trabalho). 

1. Na página **Create workgroup** (Criar grupo de trabalho), preencha os campos da seguinte forma:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/pt_br/athena/latest/ug/creating-workgroups.html)

1. Escolha **Create workgroup (Criar grupo de trabalho)**. O grupo de trabalho aparece na lista na página **Workgroups** (Grupos de trabalho).

   No editor de consultas, o Athena exibe o grupo de trabalho atual na opção **Grupo de trabalho** no canto superior direito do console. Você pode usar essa opção para alternar grupos de trabalho. Quando você executar consultas, elas serão executadas no grupo de trabalho atual.

1. Crie políticas do IAM para seus usuários, grupos ou funções para habilitar o acesso deles aos grupos de trabalho. As políticas estabelecem a associação do grupo de trabalho e o acesso a ações em um recurso `workgroup`. Para obter mais informações, consulte [Usar políticas do IAM para controlar o acesso de grupo de trabalho](workgroups-iam-policy.md). Para obter exemplos de políticas em JSON, consulte [Configurar o acesso a grupos de trabalho e tags](workgroups-access.md).

1. (Opcional) Configure um nível mínimo de criptografia no Amazon S3 para todos os resultados de consultas do grupo de trabalho quando a criptografia não for imposta a todo o grupo de trabalho pela opção de substituir as configurações do lado do cliente. Use esse recurso para garantir que os resultados da consulta nunca sejam armazenados em um bucket do Amazon S3 em estado não criptografado. Para obter mais informações, consulte [Configurar criptografia mínima para um grupo de trabalho](workgroups-minimum-encryption.md).

1. (Opcional) Use o Amazon CloudWatch e o Amazon EventBridge para monitorar as consultas e controlar os custos do grupo de trabalho. Para obter mais informações, consulte [Usar o CloudWatch e o EventBridge para monitorar as consultas e controlar os custos](workgroups-control-limits.md).

1. (Opcional) Use o console do Billing and Cost Management para marcar os grupos de trabalho com tags de alocação de custos. Para obter mais informações, consulte [Using user-defined cost allocation tags](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/custom-tags.html) no *AWS Billing User Guide*.

1. (Opcional) Para ter capacidade de processamento dedicada para as consultas do grupo de trabalho, adicione o grupo de trabalho a uma reserva de capacidade. Você pode atribuir um ou mais grupos de trabalho a uma reserva. Para obter mais informações, consulte [Gerenciar a capacidade de processamento de consulta](capacity-management.md).