Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfigurieren Sie die IAM-Berechtigungen, die für die Verwendung der DataZone Amazon-Verwaltungskonsole erforderlich sind
Um auf Ihre DataZone Amazon-Domains, -Blueprints und -Benutzer zuzugreifen und diese zu konfigurieren und um das DataZone Amazon-Datenportal zu erstellen, müssen Sie die Amazon-Verwaltungskonsole verwenden. DataZone
Sie müssen die folgenden Verfahren ausführen, um die erforderlichen and/or optionalen Berechtigungen für alle Benutzer, Gruppen oder Rollen zu konfigurieren, die die Amazon Management Console verwenden möchten. DataZone
Verfahren zum Einrichten von IAM-Berechtigungen für die Verwendung der Verwaltungskonsole
Hängen Sie die erforderlichen und optionalen Richtlinien an einen Benutzer, eine Gruppe oder eine Rolle für den Zugriff auf die DataZone Amazon-Konsole an
Gehen Sie wie folgt vor, um die erforderlichen und optionalen benutzerdefinierten Richtlinien einem Benutzer, einer Gruppe oder einer Rolle zuzuweisen. Weitere Informationen finden Sie unter AWS verwaltete Richtlinien für Amazon DataZone.
-
Melden Sie sich bei der AWS Management Console an und öffnen Sie die IAM-Konsole unter https://console.aws.amazon.com/iam/
. -
Wählen Sie im Navigationsbereich Richtlinien.
-
Wählen Sie die folgenden Richtlinien aus, um sie Ihrem Benutzer, Ihrer Gruppe oder einer Rolle zuzuordnen.
-
Markieren Sie in der Liste der Richtlinien das Kontrollkästchen neben AmazonDataZoneFullAccess. Über das Menü Filter und das Suchfeld können Sie die Richtlinienliste filtern. Weitere Informationen finden Sie unter AWS verwaltete Richtlinie: AmazonDataZoneFullAccess.
-
-
Wählen Sie Actions (Aktionen) und dann Attach policy (Richtlinie anfügen).
-
Wählen Sie den Benutzer, die Gruppe oder die Rolle aus, an die Sie die Richtlinie anhängen möchten. Über das Menü Filter und das Suchfeld können Sie die Liste der Prinzipal-Entitäten filtern. Nachdem Sie den Benutzer, die Gruppe oder die Rolle ausgewählt haben, wählen Sie Richtlinie anhängen aus.
Erstellen Sie eine benutzerdefinierte Richtlinie für IAM-Berechtigungen, um die vereinfachte Rollenerstellung über die Amazon DataZone Service Console zu ermöglichen
Gehen Sie wie folgt vor, um eine benutzerdefinierte Inline-Richtlinie zu erstellen, die über die erforderlichen Berechtigungen verfügt DataZone , damit Amazon die erforderlichen Rollen in der AWS Verwaltungskonsole in Ihrem Namen erstellen kann.
Anmerkung
Informationen zu bewährten Methoden zur Konfiguration von Berechtigungen, um die Erstellung von Servicerollen zu ermöglichen, finden Sie unter https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-service.html.
-
Melden Sie sich bei der AWS Management Console an und öffnen Sie die IAM-Konsole unter https://console.aws.amazon.com/iam/
. -
Wählen Sie im Navigationsbereich Benutzer oder Benutzergruppen.
-
Wählen Sie in der Liste den Namen des Benutzers oder der Gruppe, in die eine Richtlinie eingebettet werden soll.
-
Wählen Sie die Registerkarte Permissions (Berechtigungen) aus und erweitern Sie ggf. den Abschnitt Permissions policies (Berechtigungsrichtlinien).
-
Wählen Sie Berechtigungen hinzufügen und dann den Link Inline-Richtlinie erstellen aus.
-
Wählen Sie auf dem Bildschirm „Richtlinie erstellen“ im Abschnitt „Richtlinien-Editor“ die Option JSON aus.
Erstellen Sie ein Richtliniendokument mit den folgenden JSON-Anweisungen und wählen Sie dann Weiter.
-
Geben Sie auf dem Bildschirm „Richtlinie überprüfen“ einen Namen für die Richtlinie ein. Wenn Sie mit der Richtlinie zufrieden sind, klicken Sie auf Create policy (Richtlinie erstellen). Stellen Sie sicher, dass in dem roten Feld am oberen Bildschirmrand keine Fehler angezeigt werden. Korrigieren Sie etwaige Fehler.
Erstellen Sie eine benutzerdefinierte Richtlinie für Berechtigungen zur Verwaltung eines Kontos, das einer DataZone Amazon-Domain zugeordnet ist
Gehen Sie wie folgt vor, um eine benutzerdefinierte Inline-Richtlinie zu erstellen, die über die erforderlichen Berechtigungen in einem zugehörigen AWS Konto verfügt, um Ressourcenfreigaben einer Domäne aufzulisten, zu akzeptieren und abzulehnen. Anschließend können Sie Umgebungs-Blueprints im zugehörigen Konto aktivieren, konfigurieren und deaktivieren. Um die optionale vereinfachte Rollenerstellung der Amazon DataZone Service Console zu aktivieren, die während der Blueprint-Konfiguration verfügbar ist, müssen Sie außerdem Folgendes tun. Erstellen Sie eine benutzerdefinierte Richtlinie für IAM-Berechtigungen, um die vereinfachte Rollenerstellung über die Amazon DataZone Service Console zu ermöglichen
Anmerkung
Informationen zu bewährten Methoden zur Konfiguration von Berechtigungen, um die Erstellung von Servicerollen zu ermöglichen, finden Sie unter https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-service.html.
-
Melden Sie sich bei der AWS Management Console an und öffnen Sie die IAM-Konsole unter https://console.aws.amazon.com/iam/
. -
Wählen Sie im Navigationsbereich Benutzer oder Benutzergruppen.
-
Wählen Sie in der Liste den Namen des Benutzers oder der Gruppe, in die eine Richtlinie eingebettet werden soll.
-
Wählen Sie die Registerkarte Permissions (Berechtigungen) aus und erweitern Sie ggf. den Abschnitt Permissions policies (Berechtigungsrichtlinien).
-
Wählen Sie Berechtigungen hinzufügen und dann den Link Inline-Richtlinie erstellen aus.
-
Wählen Sie auf dem Bildschirm „Richtlinie erstellen“ im Abschnitt „Richtlinien-Editor“ die Option JSON aus. Erstellen Sie ein Richtliniendokument mit den folgenden JSON-Anweisungen und wählen Sie dann Weiter.
-
Geben Sie auf dem Bildschirm „Richtlinie überprüfen“ einen Namen für die Richtlinie ein. Wenn Sie mit der Richtlinie zufrieden sind, klicken Sie auf Create policy (Richtlinie erstellen). Stellen Sie sicher, dass in dem roten Feld am oberen Bildschirmrand keine Fehler angezeigt werden. Korrigieren Sie etwaige Fehler.
(Optional) Erstellen Sie eine benutzerdefinierte Richtlinie für AWS Identity Center-Berechtigungen zum Hinzufügen und Entfernen des SSO-Benutzer- und SSO-Gruppenzugriffs auf DataZone Amazon-Domains
Gehen Sie wie folgt vor, um eine benutzerdefinierte Inline-Richtlinie zu erstellen, die über die erforderlichen Berechtigungen zum Hinzufügen und Entfernen des SSO-Benutzers- und SSO-Gruppenzugriffs zu Ihrer DataZone Amazon-Domain verfügt.
-
Melden Sie sich bei der AWS Management Console an und öffnen Sie die IAM-Konsole unter https://console.aws.amazon.com/iam/
. -
Wählen Sie im Navigationsbereich Benutzer oder Benutzergruppen.
-
Wählen Sie in der Liste den Namen des Benutzers oder der Gruppe, in die eine Richtlinie eingebettet werden soll.
-
Wählen Sie die Registerkarte Permissions (Berechtigungen) aus und erweitern Sie ggf. den Abschnitt Permissions policies (Berechtigungsrichtlinien).
-
Wählen Sie Berechtigungen hinzufügen und Inline-Richtlinie erstellen aus.
-
Wählen Sie auf dem Bildschirm „Richtlinie erstellen“ im Abschnitt „Richtlinien-Editor“ die Option JSON aus.
Erstellen Sie ein Richtliniendokument mit den folgenden JSON-Anweisungen und wählen Sie dann Weiter.
-
Geben Sie auf dem Bildschirm „Richtlinie überprüfen“ einen Namen für die Richtlinie ein. Wenn Sie mit der Richtlinie zufrieden sind, klicken Sie auf Create policy (Richtlinie erstellen). Stellen Sie sicher, dass in dem roten Feld am oberen Bildschirmrand keine Fehler angezeigt werden. Korrigieren Sie etwaige Fehler.
(Optional) Fügen Sie Ihren IAM-Prinzipal als Hauptbenutzer hinzu, um Ihre DataZone Amazon-Domain mit einem vom Kunden verwalteten Schlüssel von zu erstellen AWS Schlüsselverwaltungsdienst (KMS)
Bevor Sie optional Ihre DataZone Amazon-Domain mit einem vom Kunden verwalteten Schlüssel (CMK) aus dem AWS Key Management Service (KMS) erstellen können, führen Sie das folgende Verfahren durch, um Ihren IAM-Principal zum Benutzer Ihres KMS-Schlüssels zu machen.
-
Melden Sie sich bei der AWS Management Console an und öffnen Sie die KMS-Konsole unter. https://console.aws.amazon.com/kms/
-
Zum Anzeigen der Schlüssel in Ihrem Konto, die Sie erstellen und verwalten, wählen Sie im Navigationsbereich Customer managed keys (Vom Kunden verwaltete Schlüssel) aus.
-
Wählen Sie in der Liste der KMS-Schlüssel den Alias oder die Schlüssel-ID des KMS-Schlüssels aus, den Sie untersuchen möchten.
-
Verwenden Sie die Steuerelemente im Abschnitt Schlüsselbenutzer auf der Seite, um wichtige Benutzer hinzuzufügen oder zu entfernen und externen AWS Konten die Verwendung des KMS-Schlüssels zu erlauben oder zu verbieten. Schlüsselbenutzer können den KMS-Schlüssel in kryptografischen Produktionen verwenden, wie beispielsweise der Verschlüsselung, Entschlüsselung, erneuten Verschlüsselung und Generierung von Datenschlüsseln.