翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS Identity and Access Management(IAM) アクセス許可の設定
開始する前に、IAM でいくつかの設定を行う必要があります。管理者であるか、管理者からのサポートが必要です。ただし、管理者権限を持つアカウントがある場合は、これらのタスクを自分で実行できます。このセクションでは、各タスクの簡単な手順を確認できます。
以下は、実行する必要があることの概要です。
-
このプロセスの一環として、ユーザーを追加します。新しいユーザーを追加する必要はありません。既存のユーザーを使用できます。DataBrew アクセス許可をアタッチして、ユーザーが DataBrew コンソールを開くことができるようにします。
-
IAM ロールを作成します。ロールは、特定のアクションを許可し、使用時に制限内でアクセス許可を付与します。たとえば、AWSアカウントのユーザーに対してのみ機能します。制限は後で追加できます。
-
必要な IAM ポリシーを作成します。ポリシーは、ユーザーが実行できる操作のリストです。ポリシーを作成するには、別のコンソールページを開き、ダウンロードしたファイルのテキストを貼り付けます。
注記
ここで提供するのは、基本的なセットアップ情報です。時間をかけてアクセス許可をカスタマイズし、セキュリティとコンプライアンスのニーズを満たすことをお勧めします。サポートが必要な場合は、管理者またはAWSサポートにお問い合わせください。
必要なアクセス許可を追加するには
-
以下を実行して、ユーザーが DataBrew を実行できるようにする IAM ポリシーを作成します。
-
コンソールユーザーのカスタム IAM ポリシーを追加します。カスタムポリシーが必要ない場合は、代わりにAWS管理ポリシーを選択できます。ステップ 2 でユーザーに追加するだけです。これらのアクセス許可を持つユーザーは、DataBrew サービスコンソールにアクセスできます。
-
データリソースのアクセス許可を追加します。これらのアクセス許可を持つ IAM ロールは、ユーザーに代わってデータにアクセスできます。
ユーザー、ロール、ポリシーを作成するには、管理者である必要があります。
-
-
DataBrew のユーザーまたはグループを追加します。正しいアクセス許可がアタッチされたユーザーまたはグループは、DataBrew コンソールにアクセスできます。
-
DataBrew のデータにアクセスするためのアクセス許可を持つロールを追加します。正しいアクセス許可を持つロールは、ユーザーに代わってデータにアクセスできます。