

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# AwsGlueDataBrewCustomUserPolicy
<a name="iam-policy-to-use-databrew-console"></a>

La `AwsGlueDataBrewCustomUserPolicy` politique accorde la plupart des autorisations requises pour utiliser la DataBrew console. Certaines des ressources spécifiées dans cette politique font référence à des services utilisés par DataBrew. Il s'agit notamment des AWS Glue Data Catalog noms de compartiments Amazon S3, d'Amazon CloudWatch Logs et de AWS KMS ressources. Elle est similaire à la politique AWS-managed nommée`AwsGlueDataBrewFullAccessPolicy`.

Le tableau suivant décrit les autorisations accordées par cette politique.


|  **Action**  |  **Ressource**  |  **Description**  | 
| --- | --- | --- | 
|  `"databrew:*"`  |  `"*"`  | Accorde l'autorisation d'exécuter toutes les opérations DataBrew d'API. | 
|  `"glue:GetDatabases"` <br /> `"glue:GetPartitions"` <br /> `"glue:GetTable"` <br />`"glue:GetTables"`<br /> `"glue:GetDataCatalogEncryptionSettings"`  |  "\*"  | Permet de répertorier les AWS Glue bases de données et les tables. | 
|  `"dataexchange:ListDataSets"` <br /> `"dataexchange:ListDataSetRevisions"` <br /> `"dataexchange:ListRevisionAssets"` <br />`"dataexchange:CreateJob"` <br /> `"dataexchange:StartJob"` <br /> `"dataexchange:GetJob"`  |  `"*"`  | Permet de répertorier les ressources AWS Data Exchange dans les ensembles de données. | 
|  `"kms:DescribeKey"` <br /> `"kms:ListKeys"` <br /> `"kms:ListAliases"`  |  `"*"`  | Permet de répertorier AWS KMS les clés à utiliser pour le chiffrement des résultats de la tâche. | 
|  `"kms:GenerateDataKey"`  |  `"arn:aws:kms:::key/key_ids"`  | Permet de chiffrer le résultat de la tâche. | 
|  `"s3:ListAllMyBuckets"` <br /> `"s3:GetBucketCORS"` <br /> `"s3:GetBucketLocation"` <br /> `"s3:GetEncryptionConfiguration"`  |  `"arn:aws:s3:::bucket_name/*", "arn:aws:s3:::bucket_name"`  | Permet de répertorier les compartiments Amazon S3 pour les projets, les ensembles de données et les tâches. Permet d'envoyer des fichiers de sortie à S3. | 
|  `"sts:GetCallerIdentity"`  |  `"*"`  | Obtenez des informations sur l'appelant actuel. | 
|  `"cloudtrail:LookupEvents",`  |  `"*"`  | Autoriser la liste AWS CloudTrail des événements pour les ensembles de données (lignage des données). | 
|  `"iam:ListRoles"` <br /> `"iam:GetRole"`  |  `"*"`  | Permet de répertorier les rôles IAM à utiliser pour les projets et les tâches. | 