Запретить пользователю выполнять запросы на вставку в athena

#amazon-web-services #aws-glue #amazon-athena

#amazon-веб-сервисы #aws-glue #amazon-athena

Вопрос:

Я хочу запретить пользователю выполнять запросы ВСТАВКИ в главной таблице (не в таблице CTAS) в athena. Если есть способ, я могу этого добиться? пользователь будет выполнять запросы из Lambda.

Комментарии:

1. AWS Athena использует политики IAM для ограничения доступа к операциям Athena. Убедитесь, что у вас определены соответствующие разрешения.

Ответ №1:

Athena просто поддерживает StartQueryExecution StopQueryExecution действия и как в политиках разрешений IAM, поэтому нет различий, какой тип SQL-команды (DDL, DML) выполняется.

Однако, я думаю, вы можете преодолеть это, отказав в разрешениях glue , и S3 поэтому запросы Athena, которые пытаются выполнить вставки, завершатся неудачей: