

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Amazon Athena
<a name="automation-ref-ate"></a>

 AWS Systems Manager 自动化为 Amazon Athena 提供了预定义的运行手册。有关运行手册的更多信息，请参阅[使用运行手册](https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-documents.html)。有关如何查看运行手册内容的信息，请参阅 [查看运行手册内容](automation-runbook-reference.md#view-automation-json)。

**Topics**
+ [`AWS-EnableAthenaWorkGroupEncryptionAtRest`](aws-enable-athena-workgroup-encryption-at-rest.md)

# `AWS-EnableAthenaWorkGroupEncryptionAtRest`
<a name="aws-enable-athena-workgroup-encryption-at-rest"></a>

 **描述** 

 `AWS-EnableAthenaWorkGroupEncryptionAtRest`运行手册为您指定的 Amazon Athena 工作组启用静态加密。

 [运行此自动化（控制台）](https://console.aws.amazon.com/systems-manager/automation/execute/AWS-EnableAthenaWorkGroupEncryptionAtRest) 

**文档类型**

自动化

**所有者**

Amazon

**平台**

Linux，macOS, Windows

**参数**
+ AutomationAssumeRole

  类型：字符串

  描述：（可选）允许 Systems Manager Automation 代表您执行操作 AWS Identity and Access Management (IAM) 角色的 Amazon 资源名称（ARN）。如果未指定角色，Systems Manager Automation 将使用启动此运行手册的用户的权限。
+ WorkGroup

  类型：字符串

  描述：（必填）要为其启用静态加密的工作组。
+ EncryptionOption

  类型：字符串

  有效值：SSE\$1S3 \$1 SSE\$1KMS \$1 CSE\$1KMS 

  描述：（必填）指定使用哪个加密选项。您可以选择使用 Amazon S3 托管密钥 (SSE\$1S3) 进行服务器端加密，使用托管密钥进行服务器端加密 (SSE\$1KMS)，或者使用 AWS KMS 托管密钥进行客户端加密 (CSE\$1KMS)。 AWS KMS 
+ KmsKeyId

  类型：字符串

  描述：（可选）如果您使用的是 AWS KMS 加密选项，请指定要使用的密钥 ARN、密钥 ID 或密钥别名。
+ EnableMinimumEncryptionConfiguration

  类型：布尔值

  默认值：True

  描述：（可选）对写入 Amazon S3 的查询和计算结果对工作组实施最低级别的加密。启用后，工作组用户只能在提交查询时将加密设置为管理员设置的最低级别或更高的级别。此设置不适用于启用 Spark 的工作组。
+ EnforceWorkGroupConfiguration

  类型：布尔值

  默认值：True

  描述：（可选）如果设置为`True`，则工作组的设置将覆盖客户端设置。如果设置为`False`，则使用客户端设置。

**所需的 IAM 权限**

`AutomationAssumeRole` 参数需要执行以下操作才能成功使用运行手册。
+ `ssm:GetAutomationExecution`
+ `ssm:StartAutomationExecution`
+ `athena:GetWorkGroup`
+ `athena:UpdateWorkGroup`

 **文档步骤** 
+ aws: branch-基于参数中指定的加密选项的分支。`EncryptionOption`
+ aws: executeAwsApi -此步骤使用指定的加密设置更新 Athena 工作组。
+ aws: executeAwsApi -使用指定的加密设置更新 Athena 工作组。
+ aws: assertAwsResource 属性-验证是否已启用工作组的加密。