为 IAM 角色添加数据资源权限 - Amazon Glue DataBrew
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为 IAM 角色添加数据资源权限

要连接到数据,Amazon Glue DataBrew需要有一个可以代表用户传递的 IAM 角色。接下来,您可以了解如何创建稍后附加到 IAM 角色的策略。

这个AwsGlueDataBrewDataResourcePolicy策略授予使用以下方法连接数据所需的权限DataBrew。对于任何在其他操作中访问数据的操作Amazon资源,例如在 Amazon S3 中访问您的对象,DataBrew需要权限才能代表您访问资源。

要定义 AwsGlueDataBrewDataResource的政策 IAM 政策DataBrew(控制台)
  1. 下载以下的 JSONAwsGlueDataBrewDataResourcePolicy

  2. 登录Amazon Web Services Management Console,然后通过以下网址打开 IAM 控制台:https://console.aws.amazon.com/iam/

  3. 在导航窗格中,选择 Policies (策略)

  4. 对于每项政策,选择创建策略

  5. 创建策略屏幕,导航到JSON选项卡。

  6. 复制您下载的政策 JSON 声明。将其粘贴到编辑器中的示例语句上。

  7. 确认该政策已根据您的账户、安全要求进行自定义且为必填项Amazon资源。如果您需要进行更改,可以在编辑器中进行更改。

  8. 选择Review policy(查看策略)

要定义 AwsGlueDataBrewDataResource的政策 IAM 政策DataBrew(Amazon CLI)
  1. 下载以下的 JSONAwsGlueDataBrewDataResourcePolicy

  2. 按照前面步骤的第一步中所述自定义策略。

  3. 运行以下命令来创建策略。

    aws iam create-policy --policy-name AwsGlueDataBrewDataResourcePolicy --policy-document file://iam-policy-AwsGlueDataBrewDataResourcePolicy.json