Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configure los permisos de IAM necesarios para usar el portal de datos de Amazon DataZone
El portal de DataZone datos de Amazon (fuera AWS de la consola de gestión) es una aplicación web basada en navegador en la que los usuarios pueden catalogar, descubrir, administrar, compartir y analizar datos de forma autoservicio. El portal de datos autentica a los usuarios con credenciales de IAM o con credenciales existentes de su proveedor de identidad a través del Centro de identidad de IAM. AWS
Debe completar los siguientes procedimientos para configurar los permisos necesarios para cualquier usuario, grupo o rol que quiera usar el catálogo o el portal de DataZone datos de Amazon:
Procedimientos para configurar los permisos de IAM para usar el portal de datos
Adjunte la política requerida a un usuario, grupo o rol para acceder al portal de DataZone datos de Amazon
Puedes acceder al portal de DataZone datos de Amazon utilizando tus AWS credenciales o tus credenciales de inicio de sesión único (SSO). Siga las instrucciones de la sección siguiente para configurar los permisos necesarios para acceder al portal de datos con sus credenciales. AWS Para obtener más información sobre el uso de Amazon DataZone con el SSO, consulteConfiguración AWS Centro de identidad de IAM para Amazon DataZone.
nota
Solo las personas principales de IAM de la AWS cuenta de tu dominio pueden acceder al portal de datos del dominio. Los directores de IAM de otras AWS cuentas no pueden acceder al portal de datos del dominio.
Complete el siguiente procedimiento para asociar las políticas necesarias a un usuario, grupo o rol. Para obtener más información, consulte AWS políticas gestionadas para Amazon DataZone.
-
Inicie sesión en la consola AWS de gestión y abra la consola de IAM en. https://console.aws.amazon.com/iam/
-
En el panel de navegación, elija Grupos de usuarios, usuarios o roles.
-
En la lista, elija el nombre del usuario, grupo o rol en el que se integrará una política.
-
Elija la pestaña Permissions (Permisos) y, si es necesario, expanda la sección Permissions Policies (Políticas de permisos).
-
Elija Agregar permisos y el enlace Crear política insertada.
-
En la pantalla Crear una política, en la sección Editor de políticas, elija JSON. Cree un documento de política con las siguientes instrucciones JSON y, a continuación, elija Revisar política.
-
En la pantalla Revisar política, introduzca un nombre para la política. Cuando esté satisfecho con la política, elija Crear política. Asegúrese de que no aparece ningún error en un cuadro rojo en la parte superior de la pantalla. Corrija todos los errores notificados.
Adjunte la política requerida a un usuario, grupo o rol para acceder al DataZone catálogo de Amazon
nota
Solo las personas principales de IAM de la AWS cuenta de tu dominio pueden acceder al catálogo del dominio. Los directores de IAM de otras AWS cuentas no pueden acceder al catálogo del dominio.
Puedes conceder a tus identidades de IAM el acceso al catálogo de tu DataZone dominio de Amazon mediante la API y el SDK mediante el siguiente procedimiento. Si quieres que estas identidades de IAM también tengan acceso al portal de DataZone datos de Amazon, sigue también el procedimiento anterior para. Adjunte la política requerida a un usuario, grupo o rol para acceder al portal de DataZone datos de Amazon Para obtener más información, consulte AWS políticas gestionadas para Amazon DataZone.
-
Inicia sesión en la consola AWS de gestión y abre la consola de IAM en. https://console.aws.amazon.com/iam/
-
En el panel de navegación, seleccione Políticas.
-
En la lista de políticas, seleccione el botón de radio situado junto a la AmazonDataZoneFullUserAccess política. Puede utilizar el menú Filtro y el cuadro de búsqueda para filtrar la lista de políticas. Para obtener más información, consulte AWS política gestionada: AmazonDataZoneFullUserAccess
-
Elija Acciones y, a continuación, elija Asociar.
-
Elija el usuario, grupo o rol al que desea asociar la política. Para ello, seleccione la casilla de verificación situada junto a cada entidad principal. Puede utilizar el menú Filtro y el cuadro de búsqueda para filtrar la lista entidades principales. Después de elegir el usuario, el grupo o el rol, elija Asociar política.
Adjunta una política opcional a un usuario, grupo o rol para acceder al portal de DataZone datos o al catálogo de Amazon si tu dominio está cifrado con una clave gestionada por el cliente desde AWS Key Management Service (KMS)
Si creas tu DataZone dominio de Amazon con tu propia clave de KMS para el cifrado de datos, también debes crear una política integrada con los siguientes permisos y adjuntarla a tus responsables de IAM para que puedan acceder al catálogo o al portal de datos de Amazon DataZone .
-
Inicia sesión en la consola de AWS gestión y abre la consola de IAM en. https://console.aws.amazon.com/iam/
-
En el panel de navegación, elija Grupos de usuarios, usuarios o roles.
-
En la lista, elija el nombre del usuario, grupo o rol en el que se integrará una política.
-
Elija la pestaña Permissions (Permisos) y, si es necesario, expanda la sección Permissions Policies (Políticas de permisos).
-
Elija Agregar permisos y el enlace Crear política insertada.
-
En la pantalla Crear una política, en la sección Editor de políticas, elija JSON. Cree un documento de política con las siguientes instrucciones JSON y, a continuación, elija Revisar política.
-
En la pantalla Revisar política, introduzca un nombre para la política. Cuando esté satisfecho con la política, elija Crear política. Asegúrese de que no aparece ningún error en un cuadro rojo en la parte superior de la pantalla. Corrija todos los errores notificados.