AWSCredenciais do perfil de configuração da
Você pode usar as credenciais armazenadas em um perfil de configuração da AWS definindo os parâmetros de conexão a seguir. Os perfis de configuração da AWS geralmente são armazenados em arquivos no diretório ~/.aws. Para obter informações sobre os perfis de configuração da AWS, consulte Use profiles no AWS SDK para Java Developer Guide.
Provedor de credenciais
O provedor de credenciais que será usado para autenticar solicitações à AWS. Defina o valor desse parâmetro como ProfileCredentials.
| Nome do parâmetro | Alias | Tipo de parâmetro | Valor padrão | Valor a ser usado |
|---|---|---|---|---|
| CredentialsProvider | AWSCredentialsProviderClass (obsoleto) | Obrigatório | nenhuma | ProfileCredentials |
Profile name
O nome do perfil de configuração da AWS cujas credenciais devem ser usadas para autenticar a solicitação ao Athena.
| Nome do parâmetro | Alias | Tipo de parâmetro | Valor padrão |
|---|---|---|---|
| ProfileName | nenhuma | Obrigatório | nenhuma |
nota
O nome do perfil também pode ser especificado como o valor do parâmetro CredentialsProviderArguments, embora esse uso esteja obsoleto.
Autenticação com um perfil do Centro de Identidade do IAM
Use um perfil do Centro de Identidade do IAM com o provedor de ProfileCredentials para autenticar as solicitações para a AWS. Essa abordagem usa credenciais gerenciadas por SSO em vez de chaves de acesso de longo prazo. O exemplo a seguir mostra as informações obrigatórias no arquivo ~/.aws/config.
[profile athena-idc] sso_session = athena-idc-session sso_account_id = 111122223333 sso_role_name = AthenaQueryRole region = us-east-1 [sso-session athena-idc-session] sso_start_url = https://example.awsapps.com/start sso_region = us-east-1 sso_registration_scopes = sso:account:access
Antes de abrir a conexão JDBC, faça login no perfil. Por exemplo, use aws sso login --profile athena-idc. Em seguida, configure a conexão JDBC com os parâmetros a seguir.
CredentialsProvider=ProfileCredentials; ProfileName=athena-idc;