本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
添加具有数据资源权限的 IAM 角色
您可以使用 IAM 角色来管理共同分配的策略。IAM 角色可以由扮演特定角色的人使用,例如DataBrew用户或DataBrew本身。有关更多信息,请参阅《IAM 用户指南》中的 IAM 角色。
使用以下步骤创建所需的 IAM 角色DataBrew访问数据的项目。
将所需的 IAM 策略附加到新的 IAM 角色DataBrew
-
在导航窗格中,选择 Roles (角色) 和 Create Role (创建角色)。
-
对于选择可信实体的类型,选择标有标签的卡片Amazon服务。
-
选择DataBrew从列表中选择下一步:权限。
-
输入
AwsGlueDataBrewDataResourcePolicy
在搜索框中(您在之前的步骤中创建的 IAM 策略)。选择政策并选择下一页:标签。 -
选择 Next: Review(下一步: 审核)。
-
对于角色名称,输入
AwsGlueDataBrewDataAccessRole
,然后选择创建角色。