View a markdown version of this page

AWSの 管理ポリシーAWS Glue DataBrew - AWS Glue DataBrewデベロッパーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWSの 管理ポリシーAWS Glue DataBrew

ユーザー、グループ、ロールにアクセス許可を追加するには、自分でポリシーを記述するよりもAWS管理ポリシーを使用する方が簡単です。チームに必要な権限のみを提供する IAM カスタマーマネージドポリシーを作成する には時間と専門知識が必要です。すぐに開始するには、AWSマネージドポリシーを使用できます。これらのポリシーは一般的なユースケースを対象としており、AWSアカウントで利用できます。AWS管理ポリシーの詳細については、IAM ユーザーガイドの「 AWS管理ポリシー」を参照してください。

AWSサービスは、AWS管理ポリシーを維持および更新します。AWS管理ポリシーのアクセス許可は変更できません。サービスは、新機能をサポートするために、AWS管理ポリシーに追加のアクセス許可を追加することがあります。この種類の更新はポリシーがアタッチされている、すべてのアイデンティティ (ユーザー、グループおよびロール) に影響を与えます。サービスは、新機能が起動されたとき、または新しいオペレーションが利用可能になったときに、AWSマネージドポリシーを更新する可能性が最も高いです。サービスはAWSマネージドポリシーからアクセス許可を削除しないため、ポリシーの更新によって既存のアクセス許可が損なわれることはありません。

さらに、 は、複数のサービスにまたがるジョブ関数の マネージドポリシーAWSをサポートしています。例えば、ReadOnlyAccessAWS管理ポリシーは、すべてのAWSサービスとリソースへの読み取り専用アクセスを提供します。サービスが新機能を起動すると、 は新しいオペレーションとリソースの読み取り専用アクセス許可AWSを追加します。職務機能ポリシーのリストと説明については、IAM ユーザーガイドのAWS職務機能の管理ポリシーを参照してください。

AWSマネージドポリシーへの DataBrew 更新

このサービスがこれらの変更の追跡を開始してからの DataBrew のAWSマネージドポリシーの更新に関する詳細を表示します。このページの変更に関する自動アラートについては、DataBrew ドキュメント履歴ページの RSS フィードにサブスクライブしてください。管理ポリシーは、 のAWS IAM コンソールにありますAwsGlueDataBrewFullAccessPolicy

変更 説明 日付

AWSGlueDataBrewServiceRole – の読み取りアクセス許可が追加されAWS Glueました。

この更新では、 が追加されますglue:GetCustomEntityType。このアクセス許可は、PII ID を有効にしてAWS Glue DataBrewプロファイルジョブを実行するために必要です。

2024 年 3 月 20 日

AWSGlueDataBrewServiceRole - の読み取りアクセス許可が追加されAWS Glueました。

この更新では、 が追加されますglue:BatchGetCustomEntityTypes。このアクセス許可は、PII ID を有効にしてAWS Glue DataBrewプロファイルジョブを実行するために必要です。

2022 年 5 月 9 日

AwsGlueDataBrewFullAccessPolicy - Amazon Redshift-Data DescribeStatements と Amazon S3 GetLifecycleConfiguration の読み取りアクセス許可が追加されました。

この更新ではredshift-data:DescribeStatement、Amazon Redshift ベースのデータセットの作成時に SQL の検証をサポートする が追加されました。また、 を追加してs3:GetLifecycleConfiguration、一時ディレクトリとして提供する Amazon S3 バケットプレフィックスにライフサイクルが設定されているかどうかを評価します。さらに、この変更により、「databrew:*」アクセス許可が、すべての DataBrew APIs。

2022 年 2 月 4 日

AwsGlueDataBrewFullAccessPolicy -AWS Secrets Manager の読み取り/書き込みアクセス許可が追加されました。

この更新では、DataBrew 変換で使用するデフォルトのシークレットdatabrew!defaultである という名前のシークレットsecretsmanager:GetSecretValuesecretsmanager:CreateSecretと が追加されます。さらに、DataBrew コンソールからシークレットを作成AwsGlueDataBrew-するためのプレフィックスが付けられたシークレットの CreateSecret にアクセス許可を追加します。AWS Key Management Service API リファレンスで説明されている GenerateRandom は、暗号的に安全なランダムなバイト文字列を生成するために使用されます。

2021 年 11 月 18 日

AWSGlueDataBrewServiceRole -AWS Secrets Manager の読み取り/書き込みアクセス許可が追加されました。

この更新secretsmanager:GetSecretValueでは、DataBrew 変換で使用するデフォルトのシークレットdatabrew!defaultである という名前のシークレットに が追加されました。

2021 年 11 月 18 日

AwsGlueDataBrewFullAccessPolicy -AWS Secrets Manager の読み取り/書き込みアクセス許可が追加されました。

この更新では、DataBrew 変換で使用するデフォルトのシークレットdatabrew!defaultである という名前のシークレットsecretsmanager:GetSecretValuesecretsmanager:CreateSecretと が追加されます。さらに、DataBrew コンソールからシークレットを作成AwsGlueDataBrew-するためのプレフィックスが付いたシークレットの CreateSecret にアクセス許可を追加します。 kms:GenerateRandom (https://docs.aws.amazon.com/kms/latest/APIReference/API_GenerateRandom.html) は、暗号的に安全なランダムなバイト文字列を生成するために使用されます。

2021 年 11 月 18 日

AWSGlueDataBrewServiceRole -AWS Secrets Manager の読み取り/書き込みアクセス許可が追加されました。

この更新secretsmanager:GetSecretValueでは、DataBrew 変換で使用するデフォルトのシークレットdatabrew!defaultである という名前のシークレットに が追加されました。

2021 年 11 月 18 日

AwsGlueDataBrewFullAccessPolicy -AWS Glueカタログデータベースの読み取りアクセス許可とAWS Glueカタログテーブルの作成アクセス許可が追加されました。

この更新により、DataBrew ジョブへの出力の設定の一環として、AWS Glueカタログデータベースを一覧表示し、既存のデータベースの下に新しいカタログテーブルを作成するアクセス許可が追加されます。

2021 年 6 月 30 日

AwsGlueDataBrewFullAccessPolicy - Amazon AppFlow データセット機能の読み取り/書き込みアクセス許可が追加されました。

この更新では、既存の Amazon AppFlow フローとフロー実行を読み取り、フロー実行を作成するアクセス許可が追加されます。

2021 年 4 月 28 日

AwsGlueDataBrewFullAccessPolicy - データベースデータセットの読み取りアクセス許可が追加されました。

この更新では、既存のAWS Glue接続を読み取り、DataBrew で使用する新しいAWS Glue接続を作成するアクセス許可が追加されました。

また、コンソールで新しい接続を簡単に作成できるように、Amazon VPC リソースと Amazon Redshift クラスターのリストを作成できます。また、シークレットを一覧表示するアクセス許可を付与しますが、シーAWS Secrets Managerクレットを読み取ることはできません。

2021 年 3 月 30 日

DataBrew が変更の追跡を開始

DataBrew はAWS、管理ポリシーの変更の追跡を開始しました。

2021 年 3 月 30 日