View a markdown version of this page

AWS políticas gerenciadas para AWS Glue DataBrew - AWS Glue DataBrew Guia do Desenvolvedor

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS políticas gerenciadas para AWS Glue DataBrew

Para adicionar permissões a usuários, grupos e funções, é mais fácil usar políticas AWS gerenciadas do que escrever políticas você mesmo. É necessário tempo e experiência para criar políticas gerenciadas pelo cliente do IAM que fornecem à sua equipe apenas as permissões de que precisam. Para começar rapidamente, você pode usar nossas políticas AWS gerenciadas. Essas políticas abrangem casos de uso comuns e estão disponíveis em sua AWS conta. Para obter mais informações sobre políticas AWS gerenciadas, consulte políticas AWS gerenciadas no Guia do usuário do IAM.

AWS os serviços mantêm e atualizam as políticas AWS gerenciadas. Você não pode alterar as permissões nas políticas AWS gerenciadas. Ocasionalmente, os serviços adicionam permissões adicionais a uma política AWS gerenciada para oferecer suporte a novos recursos. Esse tipo de atualização afeta todas as identidades (usuários, grupos e funções) em que a política está anexada. É mais provável que os serviços atualizem uma política AWS gerenciada quando um novo recurso é lançado ou quando novas operações são disponibilizadas. Os serviços não removem as permissões de uma política AWS gerenciada, portanto, as atualizações de políticas não violarão suas permissões existentes.

Além disso,AWS oferece suporte a políticas gerenciadas para funções de trabalho que abrangem vários serviços. Por exemplo, a política ReadOnlyAccessAWS gerenciada fornece acesso somente de leitura a todos os AWS serviços e recursos. Quando um serviço lança um novo recurso,AWS adiciona permissões somente de leitura para novas operações e recursos. Para obter uma lista e descrições das políticas de funções de trabalho, consulte Políticas gerenciadas pela AWS para funções de trabalho no Guia do usuário do IAM.

DataBrew atualizações para AWS políticas gerenciadas

Veja detalhes sobre as atualizações das políticas AWS gerenciadas DataBrew desde que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações nessa página, assine o feed RSS na página Histórico do DataBrew documento. A política gerenciada pode ser encontrada no console AWS do IAM em AwsGlueDataBrewFullAccessPolicy.

Alteração Descrição Data

AWSGlueDataBrewServiceRole— A permissão de leitura para AWS Glue foi adicionada.

Esta atualização adicionaglue:GetCustomEntityType. Essa permissão é necessária para executar trabalhos AWS Glue DataBrew de perfil com PII-identification ativado.

20 de março de 2024

AWSGlueDataBrewServiceRole- A permissão de leitura para AWS Glue foi adicionada.

Esta atualização adicionaglue:BatchGetCustomEntityTypes. Essa permissão é necessária para executar trabalhos AWS Glue DataBrew de perfil com PII-identification ativado.

9 de maio de 2022

AwsGlueDataBrewFullAccessPolicy- Permissões de leitura para Amazon Redshift-Data DescribeStatements e Amazon S3 GetLifecycleConfiguration foram adicionadas.

Essa atualização aumenta redshift-data:DescribeStatement o suporte à validação do seu SQL ao criar um Redshift-based conjunto de dados da Amazon. Também ajuda s3:GetLifecycleConfiguration a avaliar se o prefixo de bucket do Amazon S3 que você está fornecendo como diretório temporário tem ou não o ciclo de vida configurado. Além disso, essa alteração substitui as permissões “databrew: *” por uma lista explícita de permissões, incluindo todas as APIs. DataBrew

4 de fevereiro de 2022

AwsGlueDataBrewFullAccessPolicy- Read/write permissões para o AWS Secrets Manager foram adicionadas.

Essa atualização adiciona secretsmanager:CreateSecret e, secretsmanager:GetSecretValue para um segredo chamadodatabrew!default, um segredo padrão para uso com DataBrew transformações. Além disso, ele adiciona permissões aos CreateSecret segredos prefixados com AwsGlueDataBrew- para criar segredos a partir do DataBrew console. GenerateRandom, descrita na Referência da AWS Key Management Service API, é usada para gerar uma sequência de bytes aleatória que é criptograficamente segura.

18 de novembro de 2021

AWSGlueDataBrewServiceRole- Read/write permissões para o AWS Secrets Manager foram adicionadas.

Esta atualização adiciona secretsmanager:GetSecretValue um segredo chamadodatabrew!default, um segredo padrão para uso com DataBrew transformações.

18 de novembro de 2021

AwsGlueDataBrewFullAccessPolicy- Read/write permissões para o AWS Secrets Manager foram adicionadas.

Essa atualização adiciona secretsmanager:CreateSecret e, secretsmanager:GetSecretValue para um segredo chamadodatabrew!default, um segredo padrão para uso com DataBrew transformações. Além disso, ele adiciona permissões aos CreateSecret segredos prefixados com AwsGlueDataBrew- para criar segredos a partir do DataBrew console. kms:GenerateRandom(https://docs.aws.amazon.com/kms/latest/APIReference/API_GenerateRandom.html) é usado para gerar uma string de bytes aleatória que é criptograficamente segura.

18 de novembro de 2021

AWSGlueDataBrewServiceRole- Read/write permissões para o AWS Secrets Manager foram adicionadas.

Esta atualização adiciona secretsmanager:GetSecretValue um segredo chamadodatabrew!default, um segredo padrão para uso com DataBrew transformações.

18 de novembro de 2021

AwsGlueDataBrewFullAccessPolicy- Permissões de leitura para bancos de dados de AWS Glue catálogos e permissões de criação para tabela de AWS Glue catálogos foram adicionadas.

Essa atualização adiciona permissões para listar bancos de dados de AWS Glue catálogo e criar novas tabelas de catálogo em um banco de dados existente como parte da configuração da saída para DataBrew trabalhos.

30 de junho de 2021

AwsGlueDataBrewFullAccessPolicy- Read/write permissões para o recurso de AppFlow conjunto de dados da Amazon foram adicionadas.

Essa atualização adiciona permissões para ler AppFlow fluxos e execuções de fluxo existentes da Amazon e para criar execuções de fluxo.

28 de abril de 2021

AwsGlueDataBrewFullAccessPolicy- Permissões de leitura para conjuntos de dados do banco de dados foram adicionadas.

Esta atualização adiciona permissões para ler AWS Glue conexões existentes e criar novas AWS Glue conexões para uso com DataBrew.

Além disso, para facilitar a experiência do console de criar novas conexões, ele permite a listagem dos recursos da Amazon VPC e dos clusters do Amazon Redshift. Também dá permissão para listar, mas não ler,AWS Secrets Manager segredos.

30 de março de 2021

DataBrew começou a rastrear alterações

DataBrew começou a rastrear as mudanças em suas políticas AWS gerenciadas.

30 de março de 2021