密钥管理
您可以通过 DataBrew 使用 IAM 来定义用户、Amazon 资源、组、角色和有关访问、拒绝等精细策略。
您可以根据组织的需要,同时使用基于资源和基于身份的策略来定义对元数据的访问。基于资源的策略列出了允许或拒绝访问您的资源的委托人,允许您设置跨账户访问等策略。身份策略专门附加到 IAM 中的用户、组和角色。
DataBrew 支持创建您自己的 Amazon KMS key“自带密钥”加密。DataBrew 还对 DataBrew 作业使用来自 Amazon KMS 的 KMS 密钥提供服务器端加密。