

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 使用 AWS 数据源配置将 Amazon Athena 添加为数据源
<a name="Athena-adding-AWS-config"></a>

## 先决条件
<a name="Athena-prerequisites"></a>
+ 已在您的环境中安装和配置 [AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-getting-started.html)。
+ 您可以通过自己的账户访问 Athena。

要使用 AWS 数据源配置，请先前往 Amazon Managed Grafana 控制台启用服务托管 IAM 角色，这些角色向工作空间授予读取您的账户或整个组织单位中的 Athena 资源所必需的 IAM 策略。然后，您可以使用 Amazon Managed Grafana 工作区控制台，将 Athena 添加为数据来源。

# 使用 AWS 数据源配置将 Athena 添加为数据源


1.  确保您的用户角色是管理员或编辑者。

1.  从 Amazon Managed Grafana 控制台中选择要使用的工作空间，网址为。[https://console.aws.amazon.com/grafana/](https://console.aws.amazon.com/grafana/home/)

1. 如果您在创建此工作空间时没有选择使用服务管理权限，请从使用客户托管权限更改为使用服务管理权限，以确保启用适当的 IAM 角色和策略以使用 Grafana 工作区控制台中的 AWS 数据源配置选项。为此，请按 **IAM 角色**选择编辑图标，然后选择**服务托管**、**保存更改**。有关更多信息，请参阅 [亚马逊托管 Grafana 数据源的权限和政策 AWS](AMG-manage-permissions.md)。

1. 选择**数据来源**选项卡。然后选中 **Amazon Athena** 的复选框，然后依次选择**操作**、**启用服务托管策略**。

1. 再次选择**数据来源**选项卡，然后在 **Amazon Athena** 行中选择**在 Grafana 中配置**。

1. 如有必要，使用 IAM Identity Center 登录 Grafana 工作区控制台。用户应将 Athena 访问策略附加到用户/角色才能访问 Athena 数据来源。有关更多信息，请参阅[AWS 托管策略： AmazonGrafanaAthenaAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonGrafanaAthenaAccess)。

1. **在 Grafana 工作区控制台的左侧导航栏中，选择 AWS 下方的图标（有两个），然后从 “数据源” 菜单中选择 **Athena**。**

1. 选择您希望 Athena 数据来源从中进行查询的默认区域，然后选择所需的账户，选择**添加数据来源**。

1.  按照 [**Athena 详细信息**设置](#Athena-settings) 中的步骤配置 **Athena 详细信息**

## **Athena 详细信息**设置
<a name="Athena-settings"></a>

**配置 **Athena 详情**设置**

1.  在**连接详细信息**菜单中，选择身份验证提供者（推荐：**Workspace IAM 角色**）。

1.  选择您的 Athena 账户所在的目标 Athena 数据来源。如果未选择任何数据来源，下拉列表中会有一个默认数据来源。

   要创建新的 Athena 账户，请按照 [Athena 入门](https://docs.aws.amazon.com/athena/latest/ug/getting-started.html)中的说明进行操作。

1.  在上面选择的数据来源中选择目标 Athena 数据库。

1.  选择工作组。默认为**主要**。

1.  如果您的工作组尚未配置输出位置，请指定用于查询结果的 S3 存储桶和文件夹。例如，`s3://grafana-athena-plugin-test-data/query-result-output/ `

1.  选择**保存并测试**。