Acesso de configuração, administrativo e programático
Se você já se cadastrou na Amazon Web Services, pode começar a usar o Amazon Athena imediatamente. Se você ainda não se cadastrou na AWS ou precisa de ajuda para começar, conclua as tarefas a seguir.
Inscrever-se para uma Conta da AWS
Para começar a usar a AWS, você precisa de uma Conta da AWS. Para obter informações sobre a criação de uma Conta da AWS, consulte Comece a usar uma Conta da AWS no Guia de referência do AWS Gerenciamento de contas.
Conceder acesso programático
Os usuários precisam de acesso programático se quiserem interagir com a AWS de fora do Console de gerenciamento da AWS. A forma de conceder acesso programático depende do tipo de usuário que está acessando a AWS.
Para conceder acesso programático aos usuários, selecione uma das seguintes opções:
| Qual usuário precisa de acesso programático? | Para | Por |
|---|---|---|
| IAM | (Recomendado) Use credenciais do console como credenciais temporárias para assinar solicitações programáticas para a AWS CLI, os AWS SDKs ou as APIs da AWS. |
Siga as instruções da interface que deseja utilizar.
|
|
Identidade da força de trabalho (Usuários gerenciados no Centro de Identidade do IAM) |
Use credenciais temporárias para assinar solicitações programáticas para a AWS CLI, os SDKs da AWS ou as APIs da AWS. |
Siga as instruções da interface que deseja utilizar.
|
| IAM | Use credenciais temporárias para assinar solicitações programáticas para a AWS CLI, os SDKs da AWS ou as APIs da AWS. | Siga as instruções em Usar credenciais temporárias com recursos da AWS no Guia do usuário do IAM. |
| IAM | (Não recomendado) Use credenciais de longo prazo para assinar solicitações programáticas para a AWS CLI, os SDKs da AWS ou as APIs da AWS. |
Siga as instruções da interface que deseja utilizar.
|
Anexar políticas gerenciadas do Athena
As políticas gerenciadas do Athena concedem permissões para uso dos recursos do Athena. É possível vincular essas políticas gerenciadas a um ou mais perfis do IAM, os quais os usuários podem assumir para usar o Athena.
Um perfil do IAM é uma identidade do IAM que você pode criar em sua conta que tem permissões específicas. Um perfil do IAM é semelhante a um usuário do IAM porque é uma identidade da AWS com políticas de permissão que determinam o que ela pode e não pode fazer na AWS. No entanto, em vez de ser exclusivamente associada a uma pessoa, o propósito do perfil é ser assumido por qualquer pessoa que precisar dele. Além disso, um perfil não tem credenciais de longo prazo padrão associadas a ele, como senha ou chaves de acesso. Em vez disso, quando você assumir um perfil, ele fornecerá credenciais de segurança temporárias para sua sessão de perfil.
Para obter mais informações sobre os perfis, consulte Perfis do IAM e Criação de perfis do IAM no Guia do usuário do IAM.
Para criar um perfil que conceda acesso ao Athena, vincule as políticas gerenciadas do Athena ao perfil. Há duas políticas gerenciadas do Athena: AmazonAthenaFullAccess e AWSQuicksightAthenaAccess. Essas políticas concedem permissões ao Athena para consultar o Amazon S3 e para gravar os resultados das consultas em um bucket separado em seu nome. Para ver o conteúdo dessas políticas do Athena, consulte AWSPoliticas gerenciadas pela para o Amazon Athena.
Para obter as etapas para vincular as políticas gerenciadas do Athena a um perfil, acesse Adicionar permissões de identidade do IAM (console) no Guia do usuário do IAM e adicione as políticas gerenciadas AmazonAthenaFullAccess e AWSQuicksightAthenaAccess ao perfil criado.
nota
Você pode precisar de permissões adicionais para acessar o conjunto de dados subjacente no Amazon S3. Se você não for o proprietário da conta ou tiver acesso restrito a um bucket, entre em contato com o proprietário do bucket para obter acesso usando uma política de bucket baseada em recursos ou entre em contato com o administrador da conta para obter acesso usando uma política baseada em perfis. Para obter mais informações, consulte Controlar o acesso ao Amazon S3 do Athena. Se o conjunto de dados ou os resultados da consulta do Athena estiverem criptografados, talvez sejam necessárias outras permissões. Para obter mais informações, consulte Criptografia em repouso.