本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用 Amazon S3 对象的 IAM 政策DataBrew
这个AwsGlueDataBrewSpecificS3BucketPolicy
策略授予代表非管理用户访问 S3 所需的权限。
按如下方式自定义策略:
-
替换策略中的 Amazon S3 路径,使其指向您要使用的路径。在示例文本中,
代表特定的对象或文件。BUCKET-NAME-1/SPECIFIC-OBJECT-NAME
代表所有对象 (BUCKET-NAME-2/
*
) 其路径名以开头BUCKET-NAME-2/
。更新这些文件以命名您正在使用的存储桶。 -
(可选)在 Amazon S3 路径中使用通配符进一步限制权限。有关更多信息,请参阅 IAM 用户指南 中的 IAM policy 元素:变量和标签。
作为执行此操作的一部分,您可能会限制操作的权限
s3:PutObject
和s3:PutBucketCORS
。只有创建的用户才需要这些操作DataBrew项目,因为这些用户需要能够将输出文件发送到 S3。
要了解更多信息并查看可以向 Amazon S3 的 IAM 策略添加内容的一些示例,请参阅存储桶策略示例在亚马逊 S3 开发人员指南。
下表描述了此策略授予的权限。
Action | 资源 | 描述 |
---|---|---|
|
|
允许您预览文件。 |
|
|
允许将输出文件发送到 S3。 |
|
|
允许删除对象。 |
要定义AwsGlueDataBrewSpecificS3BucketPolicy适用于 IAM 的政策DataBrew(控制台)
-
下载 JSON
AwsGlueDataBrewSpecificS3BucketPolicy
IAM 政策。 -
登录Amazon Web Services Management Console,然后通过以下网址打开 IAM 控制台:https://console.aws.amazon.com/iam/
。 -
在导航窗格中,选择 Policies (策略)。
-
对于每项政策,选择创建策略。
-
在创建策略屏幕,导航到JSON选项卡。
-
将策略 JSON 语句粘贴到编辑器中的示例语句上。
-
确认该政策已根据您的账户、安全要求进行自定义且为必填项Amazon资源。如果您需要进行更改,可以在编辑器中进行更改。
-
选择Review policy(查看策略)。
要定义AwsGlueDataBrewSpecificS3BucketPolicy适用于 IAM 的政策DataBrew(Amazon CLI)
-
下载以下的 JSON
AwsGlueDataBrewSpecificS3BucketPolicy
。 -
按照前面步骤的第一步中所述自定义策略。
-
运行以下命令来创建策略。
aws iam create-policy --policy-name AwsGlueDataBrewSpecificS3BucketPolicy --policy-document file://iam-policy-AwsGlueDataBrewSpecificS3BucketPolicy.json