View a markdown version of this page

AwsGlueDataBrewDataResourcePolicy - AWS Glue DataBrew Guía para desarrolladores

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AwsGlueDataBrewDataResourcePolicy

La AwsGlueDataBrewDataResourcePolicy política concede los permisos necesarios para conectarse a los datos y realizar la configuración DataBrew.

En la siguiente tabla se describen los permisos que esta política concede.

Action Resource Descripción

"s3:GetObject"

"arn:aws:s3:::bucket_name/*", "arn:aws:s3:::bucket_name"

Le permite obtener una vista previa de sus archivos.

"s3:PutObject"

"s3:PutBucketCORS"

"arn:aws:s3:::bucket_name/*", "arn:aws:s3:::bucket_name"

Permite enviar los archivos de salida a S3.

"s3:DeleteObject"

"arn:aws:s3:::bucket_name/*", "arn:aws:s3:::bucket_name"

Permite eliminar un objeto creado por DataBrew.

"s3:ListBucket"

"arn:aws:s3:::bucket_name/*", "arn:aws:s3:::bucket_name"

Permite enumerar buckets de Amazon S3 de proyectos, conjuntos de datos y trabajos.
"kms:Decrypt"

"arn:aws:kms:::key/key_ids"

Permite descifrar conjuntos de datos cifrados.

"kms:GenerateDataKey"

"arn:aws:kms:::key/key_ids"

Permite cifrar la salida del trabajo.

"ec2:DescribeVpcEndpoints"

"ec2:DescribeRouteTables"

"ec2:DeleteNetworkInterface"

"ec2:DescribeNetworkInterfaces"

"ec2:DescribeSecurityGroups"

"ec2:DescribeSubnets"

"ec2:DescribeVpcAttribute"

"ec2:CreateNetworkInterface"

"*"

Permite configurar elementos de red de Amazon EC2, como nubes privadas virtuales (VPC), al ejecutar trabajos y proyectos.

"ec2:DeleteNetworkInterface"

"*" Permite eliminar una interfaz de red en una VPC.

"ec2:CreateTags"

"ec2:DeleteTags"

"arn:aws:ec2:::network-interface/*", "arn:aws:ec2:::security-group/*"

Permite crear y eliminar etiquetas.

Necesitará estos permisos si utiliza un catálogo de AWS Glue datos con una VPC habilitada. DataBrew transfiere los datos AWS Glue para ejecutar sus trabajos y proyectos. Estos permisos permiten etiquetar los recursos de Amazon EC2 creados para los puntos finales de desarrollo.AWS Glue etiqueta las interfaces de red, los grupos de seguridad y las instancias de Amazon EC2 con. aws-glue-service-resource

"logs:CreateLogGroup"

"logs:CreateLogStream"

"logs:PutLogEvents"

"arn:aws:logs:::log-group:/aws-glue-databrew/*"

Permite escribir registros en Amazon CloudWatch Logs

DataBrew escribe registros en grupos de registros cuyos nombres comienzan poraws-glue-databrew.

"lakeformation:GetDataAccess"

"*"

Permite el acceso a AWS Lake Formation, siempre "Glue":"GetTable" que también esté permitido

El uso de Lake Formation requiere una configuración adicional en la consola de Lake Formation.