为 Amazon Glue 配置 IAM 权限 - Amazon Glue
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为 Amazon Glue 配置 IAM 权限

您可使用 Amazon Identity and Access Management(IAM)定义访问由 Amazon Glue 使用的资源所需的策略和角色。以下步骤将引导您完成为 Amazon Glue 设置权限的各种选项。根据您的业务需求,您可能必须添加或减少对您的资源的访问权限。

注意

要改为开始为 Amazon Glue 使用基本 IAM 权限,请参阅 为 Amazon Glue 设置 IAM 权限

  1. 为 Amazon Glue 服务创建 IAM policy:创建允许访问 Amazon Glue 资源的服务策略。

  2. 为 Amazon Glue 创建 IAM 角色:创建 IAM 角色并附加 Amazon Glue 服务策略和用于您的 Amazon Simple Storage Service(Amazon S3)资源的策略,这些资源供 Amazon Glue 使用。

  3. 将策略附加到访问 Amazon Glue 的用户或组:将策略附加到登录 Amazon Glue 控制台的任何用户或组。

  4. 为笔记本创建 IAM policy:创建一个笔记本服务器策略,该策略用于在开发端点上创建笔记本服务器。

  5. 为笔记本创建 IAM 角色:创建 IAM 角色并附加笔记本服务器策略。

  6. 创建用于 Amazon SageMaker 笔记本的 IAM policy:创建在开发端点上创建 Amazon SageMaker 笔记本时使用的 IAM policy。

  7. 为 Amazon SageMaker 笔记本创建 IAM 角色:创建 IAM 角色并附加策略,以便在开发端点上创建 Amazon SageMaker 笔记本时授予权限。