为 AWS Glue 设置 IAM 权限 - AWS Glue
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为 AWS Glue 设置 IAM 权限

您可使用 AWS Identity and Access Management (IAM) 定义访问由 AWS Glue 使用的资源所需的策略和角色。以下步骤将介绍设置您的环境所需的基本权限。根据您的业务需求,您可能必须添加或减少对您的资源的访问权限。

  1. 为 IAM 服务创建 AWS Glue 策略: 创建允许访问 AWS Glue 资源的服务策略。

  2. 为 IAM 创建 AWS Glue 角色: 创建一个 IAM 角色,然后为 AWS Glue 使用的 Amazon Simple Storage Service (Amazon S3) 资源附加 AWS Glue 服务策略和策略。

  3. 将策略附加到访问 IAMAWS Glue 的 用户: 将策略附加到登录到 IAM 控制台的任何 AWS Glue 用户。

  4. 为笔记本创建 IAM 策略: 创建笔记本服务器策略,以便在开发终端节点上创建笔记本服务器。

  5. 为笔记本创建 IAM 角色: 创建 IAM 角色并附加笔记本服务器策略。

  6. 为 IAM 笔记本创建 Amazon SageMaker 策略: 创建在开发终端节点上创建 IAM 笔记本时使用的 Amazon SageMaker 策略。

  7. 为 IAM 笔记本创建 Amazon SageMaker 角色: 创建 IAM 角色并附加策略,以便在开发终端节点上创建 Amazon SageMaker 笔记本时授予权限。