

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Ajouter des autorisations pour les ressources de données pour un rôle IAM
<a name="setting-up-iam-policy-for-data-resources-role"></a>

Pour se connecter aux données, il AWS Glue DataBrew faut disposer d'un rôle IAM qu'il peut transmettre au nom de l'utilisateur. Vous trouverez ci-dessous comment créer la politique que vous associerez ultérieurement à un rôle IAM. 

La `AwsGlueDataBrewDataResourcePolicy` politique accorde les autorisations nécessaires pour se connecter aux données à l'aide de DataBrew. Toute opération qui accède aux données d'une autre AWS ressource, telle que l'accès à vos objets dans Amazon S3, DataBrew nécessite une autorisation pour accéder à la ressource en votre nom. <a name="AwsGlueDataBrewDataResourcePolicy-console-steps"></a>

**Pour définir la politique AwsGlueDataBrewDataResourcePolicy IAM pour DataBrew (console)**

1. Téléchargez le JSON pour [samples/AwsGlueDataBrewDataResourcePolicy.json.zip](samples/AwsGlueDataBrewDataResourcePolicy.json.zip). 

1. Connectez-vous à la console IAM AWS Management Console et ouvrez-la à [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/)l'adresse. 

1. Dans le panneau de navigation, choisissez **Politiques**.

1. Pour chaque stratégie, choisissez **Create Policy**.

1. Sur l'écran **Create Policy**, accédez à l'onglet **JSON**. 

1. Copiez l'instruction JSON de politique que vous avez téléchargée. Collez-le sur l'exemple de déclaration dans l'éditeur.

1. Vérifiez que la politique est adaptée à votre compte, aux exigences de sécurité et aux AWS ressources requises. Si vous devez apporter des modifications, vous pouvez les faire dans l'éditeur.

1. Choisissez **Examiner une politique**.<a name="AwsGlueDataBrewDataResourcePolicy-cli-steps"></a>

**Pour définir la politique AwsGlueDataBrewDataResourcePolicy IAM pour DataBrew (AWS CLI)**

1. Téléchargez le JSON pour [samples/AwsGlueDataBrewDataResourcePolicy.json.zip](samples/AwsGlueDataBrewDataResourcePolicy.json.zip). 

1. Personnalisez la politique comme décrit dans la première étape de la procédure précédente.

1. Exécutez la commande suivante pour créer la politique.

   ```
   aws iam create-policy --policy-name AwsGlueDataBrewDataResourcePolicy --policy-document file://iam-policy-AwsGlueDataBrewDataResourcePolicy.json
   ```