Rattachement de politiques supplémentaires - Amazon QuickSight

Rattachement de politiques supplémentaires

Si vous utilisez un autre service AWS, tel qu'Amazon Athena ou Amazon S3, vous avez la possibilité de créer une politique d'autorisation qui accorde à QuickSight l'autorisation d'effectuer des actions spécifiques. Vous pouvez ensuite attacher la politique aux rôles IAM que vous transmettrez ultérieurement à QuickSight. Vous trouverez ci-dessous des exemples de la manière dont vous pouvez configurer et attacher des politiques d'autorisation supplémentaires à vos rôles IAM.

Pour un exemple de politique gérée pour QuickSight dans Athena, consultez la politique gérée AWSQuicksightAthenaAccess dans le guide de l'utilisateur d'Amazon Athena. Les utilisateurs IAM peuvent accéder à ce rôle dans QuickSight en utilisant l'ARN suivant : arn:aws:iam::aws:policy/service-role/AWSQuicksightAthenaAccess.

Voici un exemple de politique d'autorisation pour QuickSight dans Amazon S3. Pour plus d'informations sur l'utilisation d'IAM avec Amazon S3, consultez la rubrique Gestion des identités et des accès dans Amazon S3 dans le Guide de l'utilisateur d'Amazon S3.

Pour plus d'informations sur la création d'un accès intercompte à partir de QuickSight vers un compartiment Amazon S3 d'un autre compte, consultez la rubrique Comment configurer un accès intercompte à partir d'Amazon QuickSight vers un compartiment Amazon S3 d'un autre compte ? dans le Centre de connaissances AWS.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "s3:ListAllMyBuckets", "Resource": "arn:aws:s3:::*" }, { "Action": [ "s3:ListBucket" ], "Effect": "Allow", "Resource": [ "arn:aws:s3:::aws-athena-query-results-us-west-2-123456789" ] }, { "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Effect": "Allow", "Resource": [ "arn:aws:s3:::aws-athena-query-results-us-west-2-123456789/*" ] }, { "Action": [ "s3:ListBucketMultipartUploads", "s3:GetBucketLocation" ], "Effect": "Allow", "Resource": [ "arn:aws:s3:::aws-athena-query-results-us-west-2-123456789" ] }, { "Effect": "Allow", "Action": [ "s3:PutObject", "s3:AbortMultipartUpload", "s3:ListMultipartUploadParts" ], "Resource": [ "arn:aws:s3:::aws-athena-query-results-us-west-2-123456789/*" ] } ] }