View a markdown version of this page

AWS verwaltete Richtlinien für AWS Glue DataBrew - AWS Glue DataBrew Entwicklerhandbuch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für AWS Glue DataBrew

Um Benutzern, Gruppen und Rollen Berechtigungen hinzuzufügen, ist es einfacher,AWS verwaltete Richtlinien zu verwenden, als Richtlinien selbst zu schreiben. Es erfordert Zeit und Fachwissen, um von Kunden verwaltete IAM-Richtlinien zu erstellen, die Ihrem Team nur die benötigten Berechtigungen bieten. Um schnell loszulegen, können Sie unsere AWS verwalteten Richtlinien verwenden. Diese Richtlinien decken allgemeine Anwendungsfälle ab und sind in Ihrem AWS Konto verfügbar. Weitere Informationen zu AWS verwalteten Richtlinien finden Sie unter AWS Verwaltete Richtlinien im IAM-Benutzerhandbuch.

AWS Dienste verwalten und aktualisieren AWS verwaltete Richtlinien. Sie können die Berechtigungen in AWS verwalteten Richtlinien nicht ändern. Dienste fügen einer AWS verwalteten Richtlinie gelegentlich zusätzliche Berechtigungen hinzu, um neue Funktionen zu unterstützen. Diese Art von Update betrifft alle Identitäten (Benutzer, Gruppen und Rollen), an welche die Richtlinie angehängt ist. Es ist sehr wahrscheinlich, dass Dienste eine AWS verwaltete Richtlinie aktualisieren, wenn eine neue Funktion eingeführt wird oder wenn neue Operationen verfügbar werden. Dienste entfernen keine Berechtigungen aus einer AWS verwalteten Richtlinie, sodass durch Richtlinienaktualisierungen Ihre bestehenden Berechtigungen nicht beeinträchtigt werden.

AWS Unterstützt außerdem verwaltete Richtlinien für Jobfunktionen, die sich über mehrere Dienste erstrecken. Die ReadOnlyAccessAWS verwaltete Richtlinie bietet beispielsweise schreibgeschützten Zugriff auf alle AWS Dienste und Ressourcen. Wenn ein Dienst eine neue Funktion startet, werden nur Leseberechtigungen für neue Operationen und Ressourcen AWS hinzugefügt. Eine Liste und eine Beschreibung der Richtlinien für Jobfunktionen finden Sie im IAM-Benutzerhandbuch unter AWS Verwaltete Richtlinien für Jobfunktionen.

DataBrew Aktualisierungen für AWS Verwaltete Richtlinien

Hier finden Sie Informationen zu Aktualisierungen AWS verwalteter Richtlinien DataBrew seit Beginn der Nachverfolgung dieser Änderungen durch diesen Dienst. Abonnieren Sie den RSS-Feed auf der Seite DataBrew Dokumentenverlauf, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten. Die verwaltete Richtlinie finden Sie in der AWS IAM-Konsole unter AwsGlueDataBrewFullAccessPolicy.

Änderungen Beschreibung Date

AWSGlueDataBrewServiceRole— Leseberechtigung für AWS Glue wurde hinzugefügt.

Dieses Update fügt hinzuglue:GetCustomEntityType. Diese Berechtigung ist erforderlich, um AWS Glue DataBrew Profiljobs mit PII-identification aktivierter Option auszuführen.

20. März 2024

AWSGlueDataBrewServiceRole- Leseberechtigung für AWS Glue wurde hinzugefügt.

Dieses Update fügt hinzuglue:BatchGetCustomEntityTypes. Diese Berechtigung ist erforderlich, um AWS Glue DataBrew Profiljobs mit PII-identification aktivierter Option auszuführen.

9. Mai 2022

AwsGlueDataBrewFullAccessPolicy- Leseberechtigungen für Amazon Redshift-Data DescribeStatements und Amazon S3 GetLifecycleConfiguration wurden hinzugefügt.

Dieses Update unterstützt zusätzlich redshift-data:DescribeStatement die Validierung Ihres SQL bei der Erstellung eines Redshift-based Amazon-Datensatzes. Außerdem wird geprüfts3:GetLifecycleConfiguration, ob für das Amazon S3 S3-Bucket-Präfix, das Sie als temporäres Verzeichnis angeben, der Lebenszyklus konfiguriert ist. Darüber hinaus ersetzt diese Änderung die „databrew: *“ -Berechtigungen durch eine explizite Liste von Berechtigungen, die alle DataBrew APIs enthält.

4. Februar 2022

AwsGlueDataBrewFullAccessPolicy- Read/write Berechtigungen für AWS Secrets Manager wurden hinzugefügt.

Dieses Update fügt secretsmanager:CreateSecret secretsmanager:GetSecretValue für ein Geheimnis mit dem Namen databrew!default ein Standardgeheimnis zur Verwendung mit DataBrew Transformationen hinzu. Darüber hinaus werden Berechtigungen CreateSecret für Geheimnisse mit AwsGlueDataBrew- dem Präfix für die Erstellung von Geheimnissen über die DataBrew Konsole hinzugefügt. GenerateRandom, beschrieben in der AWS Key Management Service API-Referenz, wird verwendet, um eine zufällige Bytefolge zu generieren, die kryptografisch sicher ist.

18. November 2021

AWSGlueDataBrewServiceRole- Read/write Berechtigungen für AWS Secrets Manager wurden hinzugefügt.

Dieses Update fügt secretsmanager:GetSecretValue für ein Geheimnis mit dem Namen databrew!default ein Standardgeheimnis zur Verwendung mit DataBrew Transformationen hinzu.

18. November 2021

AwsGlueDataBrewFullAccessPolicy- Read/write Berechtigungen für AWS Secrets Manager wurden hinzugefügt.

Dieses Update fügt secretsmanager:CreateSecret secretsmanager:GetSecretValue für ein Geheimnis mit dem Namen databrew!default ein Standardgeheimnis zur Verwendung mit DataBrew Transformationen hinzu. Darüber hinaus werden Berechtigungen CreateSecret für Geheimnisse mit AwsGlueDataBrew- dem Präfix für die Erstellung von Geheimnissen über die DataBrew Konsole hinzugefügt. kms:GenerateRandom(https://docs.aws.amazon.com/kms/latest/APIReference/API_GenerateRandom.html) wird verwendet, um eine zufällige Byte-Zeichenfolge zu generieren, die kryptografisch sicher ist.

18. November 2021

AWSGlueDataBrewServiceRole- Read/write Berechtigungen für AWS Secrets Manager wurden hinzugefügt.

Dieses Update fügt secretsmanager:GetSecretValue für ein Geheimnis mit dem Namen databrew!default ein Standardgeheimnis zur Verwendung mit DataBrew Transformationen hinzu.

18. November 2021

AwsGlueDataBrewFullAccessPolicy- Leseberechtigungen für AWS Glue Katalogdatenbanken und Erstellungsberechtigungen für AWS Glue Katalogtabellen wurden hinzugefügt.

Dieses Update fügt Berechtigungen hinzu, um AWS Glue Katalogdatenbanken aufzulisten und neue Katalogtabellen unter einer vorhandenen Datenbank als Teil der Konfiguration der Ausgabe für DataBrew Jobs zu erstellen.

30. Juni 2021

AwsGlueDataBrewFullAccessPolicy- Read/write Berechtigungen für die AppFlow Amazon-Datensatzfunktion wurden hinzugefügt.

Dieses Update fügt Berechtigungen zum Lesen vorhandener AppFlow Amazon-Flows und Flow-Ausführungen sowie zum Erstellen von Flow-Ausführungen hinzu.

28. April 2021

AwsGlueDataBrewFullAccessPolicy- Leseberechtigungen für Datenbank-Datensätze wurden hinzugefügt.

Dieses Update fügt Berechtigungen zum Lesen vorhandener AWS Glue Verbindungen und zum Erstellen neuer AWS Glue Verbindungen für die Verwendung mit DataBrew hinzu.

Um die Konsolenerfahrung beim Erstellen neuer Verbindungen zu vereinfachen, ermöglicht es außerdem die Auflistung von Amazon VPC-Ressourcen und Amazon Redshift Redshift-Clustern. Es gibt auch die Erlaubnis, Geheimnisse aufzulisten, aber nicht zu lesen.AWS Secrets Manager

30. März 2021

DataBrew hat begonnen, Änderungen zu verfolgen

DataBrew hat begonnen, Änderungen für die AWS verwalteten Richtlinien zu verfolgen.

30. März 2021