本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AmazonGrafanaAthenaAccess
描述:此策略授予访问 Amazon Athena 和所需依赖项的权限,以便能够通过 Amazon Grafana 中的 Amazon Athena 插件查询结果并将结果写入 s3。
AmazonGrafanaAthenaAccess 是一项 AWS 托管式策略。
使用此策略
您可以将 AmazonGrafanaAthenaAccess 附加到您的用户、组和角色。
策略详细信息
-
类型:服务角色策略
-
创建时间:2021 年 11 月 22 日 17:11 UTC
-
编辑时间:2021 年 11 月 22 日 17:11 UTC
-
ARN:
arn:aws:iam::aws:policy/service-role/AmazonGrafanaAthenaAccess
策略版本
策略版本:v1(默认)
此策略的默认版本是定义策略权限的版本。当使用该策略的用户或角色请求访问 AWS 资源时, AWS 会检查策略的默认版本以确定是否允许该请求。
JSON 策略文档
{ "Version" : "2012-10-17", "Statement" : [ { "Effect" : "Allow", "Action" : [ "athena:GetDatabase", "athena:GetDataCatalog", "athena:GetTableMetadata", "athena:ListDatabases", "athena:ListDataCatalogs", "athena:ListTableMetadata", "athena:ListWorkGroups" ], "Resource" : [ "*" ] }, { "Effect" : "Allow", "Action" : [ "athena:GetQueryExecution", "athena:GetQueryResults", "athena:GetWorkGroup", "athena:StartQueryExecution", "athena:StopQueryExecution" ], "Resource" : [ "*" ], "Condition" : { "Null" : { "aws:ResourceTag/GrafanaDataSource" : "false" } } }, { "Effect" : "Allow", "Action" : [ "glue:GetDatabase", "glue:GetDatabases", "glue:GetTable", "glue:GetTables", "glue:GetPartition", "glue:GetPartitions", "glue:BatchGetPartition" ], "Resource" : [ "*" ] }, { "Effect" : "Allow", "Action" : [ "s3:GetBucketLocation", "s3:GetObject", "s3:ListBucket", "s3:ListBucketMultipartUploads", "s3:ListMultipartUploadParts", "s3:AbortMultipartUpload", "s3:CreateBucket", "s3:PutObject", "s3:PutBucketPublicAccessBlock" ], "Resource" : [ "arn:aws:s3:::grafana-athena-query-results-*" ] } ] }