本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为 IAM 角色添加数据资源权限
要连接到数据,Amazon Glue DataBrew需要有一个可以代表用户传递的 IAM 角色。接下来,您可以了解如何创建稍后附加到 IAM 角色的策略。
这个AwsGlueDataBrewDataResourcePolicy
策略授予使用以下方法连接数据所需的权限DataBrew。对于任何在其他操作中访问数据的操作Amazon资源,例如在 Amazon S3 中访问您的对象,DataBrew需要权限才能代表您访问资源。
要定义 AwsGlueDataBrewDataResource的政策 IAM 政策DataBrew(控制台)
-
下载以下的 JSON
AwsGlueDataBrewDataResourcePolicy
。 -
登录Amazon Web Services Management Console,然后通过以下网址打开 IAM 控制台:https://console.aws.amazon.com/iam/
。 -
在导航窗格中,选择 Policies (策略)。
-
对于每项政策,选择创建策略。
-
在创建策略屏幕,导航到JSON选项卡。
-
复制您下载的政策 JSON 声明。将其粘贴到编辑器中的示例语句上。
-
确认该政策已根据您的账户、安全要求进行自定义且为必填项Amazon资源。如果您需要进行更改,可以在编辑器中进行更改。
-
选择Review policy(查看策略)。
要定义 AwsGlueDataBrewDataResource的政策 IAM 政策DataBrew(Amazon CLI)
-
下载以下的 JSON
AwsGlueDataBrewDataResourcePolicy
。 -
按照前面步骤的第一步中所述自定义策略。
-
运行以下命令来创建策略。
aws iam create-policy --policy-name AwsGlueDataBrewDataResourcePolicy --policy-document file://iam-policy-AwsGlueDataBrewDataResourcePolicy.json