Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AwsGlueDataBrewDataResourcePolicy
La AwsGlueDataBrewDataResourcePolicy política concede los permisos necesarios para conectarse a los datos y realizar la configuración DataBrew.
En la siguiente tabla se describen los permisos que esta política concede.
| Action | Resource | Descripción |
|---|---|---|
| |
|
Le permite obtener una vista previa de sus archivos. |
|
|
Permite enviar los archivos de salida a S3. |
| |
|
Permite eliminar un objeto creado por DataBrew. |
| |
|
Permite enumerar buckets de Amazon S3 de proyectos, conjuntos de datos y trabajos. |
"kms:Decrypt" |
|
Permite descifrar conjuntos de datos cifrados. |
| |
|
Permite cifrar la salida del trabajo. |
|
|
|
Permite configurar elementos de red de Amazon EC2, como nubes privadas virtuales (VPC), al ejecutar trabajos y proyectos. |
| |
"*" |
Permite eliminar una interfaz de red en una VPC. |
|
|
|
Permite crear y eliminar etiquetas. Necesitará estos permisos si utiliza un catálogo de AWS Glue datos con una VPC habilitada. DataBrew transfiere los datos AWS Glue para ejecutar sus trabajos y proyectos. Estos permisos permiten etiquetar los recursos de Amazon EC2 creados para los puntos finales de desarrollo.AWS Glue etiqueta las interfaces de red, los grupos de seguridad y las instancias de Amazon EC2 con. |
|
|
|
Permite escribir registros en Amazon CloudWatch Logs DataBrew escribe registros en grupos de registros cuyos nombres comienzan por |
| |
|
Permite el acceso a AWS Lake Formation, siempre El uso de Lake Formation requiere una configuración adicional en la consola de Lake Formation. |