View a markdown version of this page

Aggiungere autorizzazioni per le risorse di dati per un ruolo IAM - AWS Glue DataBrew Guida per gli sviluppatori

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Aggiungere autorizzazioni per le risorse di dati per un ruolo IAM

Per connettersi ai dati,AWS Glue DataBrew deve disporre di un ruolo IAM che possa passare per conto dell'utente. Di seguito, puoi scoprire come creare la policy da allegare successivamente a un ruolo IAM.

La AwsGlueDataBrewDataResourcePolicy policy concede le autorizzazioni necessarie per connettersi ai dati utilizzando. DataBrew Per qualsiasi operazione che accede ai dati in un'altra AWS risorsa, come l'accesso ai tuoi oggetti in Amazon S3 DataBrew , è necessaria l'autorizzazione per accedere alla risorsa per tuo conto.

Per definire la policy AwsGlueDataBrewDataResourcePolicy IAM per DataBrew (console)
  1. Scarica il file JSON per AwsGlueDataBrewDataResourcePolicy.

  2. Accedi Console di gestione AWS e apri la console IAM all'indirizzo https://console.aws.amazon.com/iam/.

  3. Nel riquadro di navigazione, scegli Policy.

  4. Per ogni policy, scegli Crea policy.

  5. Nella schermata Crea policy, vai alla scheda JSON.

  6. Copia l'istruzione JSON della policy che hai scaricato. Incollala sull'istruzione di esempio nell'editor.

  7. Verifica che la politica sia personalizzata in base al tuo account, ai requisiti di sicurezza e alle AWS risorse richieste. Se è necessario apportare modifiche, è possibile apportarle nell'editor.

  8. Scegliere Esamina policy.

Per definire la politica AwsGlueDataBrewDataResourcePolicy IAM per DataBrew (AWS CLI)
  1. Scarica il file JSON per AwsGlueDataBrewDataResourcePolicy.

  2. Personalizzate la policy come descritto nel primo passaggio della procedura precedente.

  3. Esegui il comando seguente per creare la politica.

    aws iam create-policy --policy-name AwsGlueDataBrewDataResourcePolicy --policy-document file://iam-policy-AwsGlueDataBrewDataResourcePolicy.json