Configuration des profils d’utilisation AWS Glue
L’un des principaux avantages de l’utilisation d’une plateforme cloud est sa flexibilité. Cependant, cette facilité de création de ressources informatiques risque de faire grimper les coûts du cloud en l’absence de gestion et de barrières de protection. Par conséquent, les administrateurs doivent trouver un équilibre entre éviter les coûts d’infrastructure élevés et permettre aux utilisateurs de travailler sans friction inutile.
Avec les profils d’utilisation AWS Glue, les administrateurs peuvent créer différents profils pour différentes catégories d’utilisateurs au sein du compte, telles que les développeurs, les testeurs et les équipes produit. Chaque profil est un ensemble unique de paramètres qui peuvent être attribués à différents types d’utilisateurs. Par exemple, les développeurs peuvent avoir besoin de plus de personnel et peuvent avoir un nombre maximum de travailleurs plus élevé, tandis que les équipes produit peuvent avoir besoin de moins de personnel et d’une valeur de délai d’attente ou d’inactivité inférieure.
Exemple de comportement des tâches et d’exécutions de tâches
Supposons qu’une tâche soit créée par l’utilisateur A avec le profil A. La tâche est enregistrée avec certaines valeurs de paramètres. L’utilisateur B avec le profil B essaiera d’exécuter la tâche.
Lorsque l’utilisateur A a créé la tâche, s’il n’a pas défini un nombre spécifique de travailleurs, le paramètre par défaut défini dans le profil de l’utilisateur A a été appliqué et enregistré avec les définitions de la tâche.
Lorsque l’utilisateur B exécute la tâche, elle s’exécute avec les valeurs enregistrées pour celle-ci. Si le profil de l’utilisateur B est plus restrictif et n’est pas autorisé à s’exécuter avec autant de travailleurs, l’exécution de la tâche échouera.
Profil d’utilisation en tant que ressource
Un profil d’utilisation AWS Glue est une ressource identifiée par un Amazon Resource Name (ARN). Tous les contrôles IAM (Gestion des identités et des accès) par défaut s’appliquent, y compris les autorisations basées sur les actions et les ressources. Les administrateurs doivent mettre à jour la politique IAM des utilisateurs qui créent des ressources AWS Glue, en leur accordant l’accès à l’utilisation des profils.