View a markdown version of this page

AWS Identity and Access Management(IAM) アクセス許可の設定 - AWS Glue DataBrewデベロッパーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Identity and Access Management(IAM) アクセス許可の設定

開始する前に、IAM でいくつかの設定を行う必要があります。管理者であるか、管理者からのサポートが必要です。ただし、管理者権限を持つアカウントがある場合は、これらのタスクを自分で実行できます。このセクションでは、各タスクの簡単な手順を確認できます。

以下は、実行する必要があることの概要です。

  • このプロセスの一環として、ユーザーを追加します。新しいユーザーを追加する必要はありません。既存のユーザーを使用できます。DataBrew アクセス許可をアタッチして、ユーザーが DataBrew コンソールを開くことができるようにします。

  • IAM ロールを作成します。ロールは、特定のアクションを許可し、使用時に制限内でアクセス許可を付与します。たとえば、AWSアカウントのユーザーに対してのみ機能します。制限は後で追加できます。

  • 必要な IAM ポリシーを作成します。ポリシーは、ユーザーが実行できる操作のリストです。ポリシーを作成するには、別のコンソールページを開き、ダウンロードしたファイルのテキストを貼り付けます。

注記

ここで提供するのは、基本的なセットアップ情報です。時間をかけてアクセス許可をカスタマイズし、セキュリティとコンプライアンスのニーズを満たすことをお勧めします。サポートが必要な場合は、管理者またはAWSサポートにお問い合わせください。

必要なアクセス許可を追加するには
  1. 以下を実行して、ユーザーが DataBrew を実行できるようにする IAM ポリシーを作成します。

    ユーザー、ロール、ポリシーを作成するには、管理者である必要があります。

  2. DataBrew のユーザーまたはグループを追加します。正しいアクセス許可がアタッチされたユーザーまたはグループは、DataBrew コンソールにアクセスできます。

  3. DataBrew のデータにアクセスするためのアクセス許可を持つロールを追加します。正しいアクセス許可を持つロールは、ユーザーに代わってデータにアクセスできます。