View a markdown version of this page

AWS políticas gestionadas para AWS Glue DataBrew - AWS Glue DataBrew Guía para desarrolladores

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS políticas gestionadas para AWS Glue DataBrew

Para añadir permisos a usuarios, grupos y roles, es más fácil usar políticas AWS administradas que escribirlas usted mismo. Se necesita tiempo y experiencia para crear políticas administradas por el cliente de IAM que proporcionen a su equipo solo los permisos necesarios. Para empezar rápidamente, puedes usar nuestras políticas AWS gestionadas. Estas políticas cubren casos de uso comunes y están disponibles en tu AWS cuenta. Para obtener más información sobre las políticas AWS administradas, consulte las políticas AWS administradas en la Guía del usuario de IAM.

AWS los servicios mantienen y AWS actualizan las políticas gestionadas. No puede cambiar los permisos en las políticas AWS gestionadas. En ocasiones, los servicios añaden permisos adicionales a una política AWS gestionada para admitir nuevas funciones. Este tipo de actualización afecta a todas las identidades (usuarios, grupos y roles) donde se asocia la política. Lo más probable es que los servicios actualicen una política AWS administrada cuando se lanza una nueva función o cuando hay nuevas operaciones disponibles. Los servicios no eliminan los permisos de una política AWS administrada, por lo que las actualizaciones de la política no afectarán a los permisos existentes.

Además,AWS admite políticas administradas para funciones laborales que abarcan varios servicios. Por ejemplo, la política ReadOnlyAccessAWS gestionada proporciona acceso de solo lectura a todos los AWS servicios y recursos. Cuando un servicio lanza una nueva función,AWS agrega permisos de solo lectura para nuevas operaciones y recursos. Para obtener una lista y descripciones de las políticas de funciones de trabajo, consulte Políticas administradas de AWS para funciones de trabajo en la Guía del usuario de IAM.

DataBrew actualizaciones de AWS políticas administradas

Consulte los detalles sobre las actualizaciones de las políticas AWS administradas DataBrew desde que este servicio comenzó a realizar el seguimiento de estos cambios. Para recibir alertas automáticas sobre los cambios en esta página, suscríbase a la fuente RSS de la página del historial del DataBrew documento. La política gestionada se encuentra en la consola de AWS IAM en AwsGlueDataBrewFullAccessPolicy.

Cambio Descripción Fecha

AWSGlueDataBrewServiceRole— Se agregó el permiso de lectura para AWS Glue.

Esta actualización añadeglue:GetCustomEntityType. Este permiso es necesario para ejecutar trabajos AWS Glue DataBrew de perfil si PII-identification está activado.

20 de marzo de 2024

AWSGlueDataBrewServiceRole- Se agregó el permiso de lectura para AWS Glue.

Esta actualización añadeglue:BatchGetCustomEntityTypes. Este permiso es necesario para ejecutar trabajos AWS Glue DataBrew de perfil si PII-identification está activado.

9 de mayo de 2022

AwsGlueDataBrewFullAccessPolicy- GetLifecycleConfiguration Se han añadido permisos de lectura para Amazon Redshift-Data DescribeStatements y Amazon S3.

Esta actualización se suma redshift-data:DescribeStatement a la compatibilidad con la validación de su SQL al crear un Redshift-based conjunto de datos de Amazon. También sirve s3:GetLifecycleConfiguration para evaluar si el prefijo de bucket de Amazon S3 que está proporcionando como directorio temporal tiene el ciclo de vida configurado o no. Además, este cambio reemplaza los permisos «databrew: *» por una lista explícita de permisos que incluye todas las API. DataBrew

4 de febrero de 2022

AwsGlueDataBrewFullAccessPolicy- se agregaron los Read/write permisos para AWS Secrets Manager.

Esta actualización añade secretsmanager:CreateSecret y, secretsmanager:GetSecretValue para un secreto denominadodatabrew!default, un secreto predeterminado para su uso en las DataBrew transformaciones. Además, añade permisos CreateSecret para los secretos con el prefijo AwsGlueDataBrew- para crearlos desde la DataBrew consola. GenerateRandom, que se describe en la referencia de la AWS Key Management Service API, se utiliza para generar una cadena de bytes aleatoria que es criptográficamente segura.

18 de noviembre de 2021

AWSGlueDataBrewServiceRole- se agregaron los Read/write permisos para AWS Secrets Manager.

Esta actualización añade secretsmanager:GetSecretValue un secreto denominadodatabrew!default, un secreto predeterminado para su uso en las DataBrew transformaciones.

18 de noviembre de 2021

AwsGlueDataBrewFullAccessPolicy- se agregaron los Read/write permisos para AWS Secrets Manager.

Esta actualización añade secretsmanager:CreateSecret y, secretsmanager:GetSecretValue para un secreto denominadodatabrew!default, un secreto predeterminado para su uso en las DataBrew transformaciones. Además, añade permisos CreateSecret para los secretos con el prefijo AwsGlueDataBrew- para crearlos desde la DataBrew consola. kms:GenerateRandom(https://docs.aws.amazon.com/kms/latest/APIReference/API_GenerateRandom.html) se utiliza para generar una cadena de bytes aleatoria que es criptográficamente segura.

18 de noviembre de 2021

AWSGlueDataBrewServiceRole- se agregaron los Read/write permisos para AWS Secrets Manager.

Esta actualización añade secretsmanager:GetSecretValue un secreto denominadodatabrew!default, un secreto predeterminado para su uso en las DataBrew transformaciones.

18 de noviembre de 2021

AwsGlueDataBrewFullAccessPolicy- Se agregaron los permisos de lectura para AWS Glue las bases de datos del AWS Glue catálogo y los permisos de creación para la tabla del catálogo.

Esta actualización añade permisos para enumerar las bases de datos del AWS Glue catálogo y crear nuevas tablas de catálogo en una base de datos existente como parte de la configuración de la salida de los DataBrew trabajos.

30 de junio de 2021

AwsGlueDataBrewFullAccessPolicy- Se agregaron Read/write permisos para la función AppFlow de conjunto de datos de Amazon.

Esta actualización añade permisos para leer los AppFlow flujos y las ejecuciones de flujos de Amazon existentes y para crear ejecuciones de flujos.

28 de abril de 2021

AwsGlueDataBrewFullAccessPolicy- Se agregaron permisos de lectura para los conjuntos de datos de bases de datos.

Esta actualización añade permisos para leer AWS Glue las conexiones existentes y crear nuevas AWS Glue conexiones para usarlas con DataBrew ellas.

Además, para facilitar la experiencia de la consola a la hora de crear nuevas conexiones, permite publicar los recursos de Amazon VPC y los clústeres de Amazon Redshift. También permite enumerar los secretos, pero no leerlos.AWS Secrets Manager

30 de marzo de 2021

DataBrew comenzó a rastrear los cambios

DataBrew comenzó a rastrear los cambios de sus políticas AWS gestionadas.

30 de marzo de 2021