本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
設定AWS Identity and Access Management(IAM) 許可
開始使用之前,您需要在 IAM 中設定一些項目。您必須是 管理員或從中取得協助。不過,如果您的 帳戶具有管理員存取權,則可以自行執行這些任務。您可以在本節中找到每個任務的簡單說明。
以下是您需要執行的操作概觀:
-
在此程序中,您會新增使用者。您不需要新增使用者,您可以使用現有的使用者。您可以連接 DataBrew 許可,讓使用者可以開啟 DataBrew 主控台。
-
建立 IAM 角色。角色允許特定動作,並在使用時在限制內提供許可。例如,它僅適用於您AWS帳戶中的使用者。您可以稍後新增更多限制。
-
建立您需要的 IAM 政策。政策是允許使用者執行的物件清單。若要建立政策,您可以開啟另一個主控台頁面,並從您下載的檔案貼上文字。
注意
我們在這裡提供的基本設定資訊。我們建議您花一些時間自訂許可,以滿足安全和合規需求。如果您需要協助,請聯絡您的管理員或AWS Support。
新增必要的許可
-
建立 IAM 政策以讓使用者執行 DataBrew,方法如下:
-
為主控台使用者新增自訂 IAM 政策。如果您不需要自訂政策,您可以改為選擇AWS受管政策。只需在步驟 2 中將其新增至使用者即可。具有這些許可的使用者可以存取 DataBrew 服務主控台。
-
新增資料資源的許可。具有這些許可的 IAM 角色可以代表使用者存取資料。
您必須是管理員才能建立使用者、角色和政策。
-
-
新增 DataBrew 的使用者或群組。已連接正確許可的使用者或群組可以存取 DataBrew 主控台。
-
新增具有存取 DataBrew 資料許可的角色。具有正確許可的角色可以代表使用者存取資料。