Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AwsGlueDataBrewCustomUserPolicy
AwsGlueDataBrewCustomUserPolicyKebijakan ini memberikan sebagian besar izin yang diperlukan untuk menggunakan konsol. DataBrew Beberapa sumber daya yang ditentukan dalam kebijakan ini mengacu pada layanan yang digunakan oleh DataBrew. Ini termasuk nama untuk AWS Glue Data Catalog, bucket Amazon S3, CloudWatch Log Amazon, dan sumber daya.AWS KMS Hal ini mirip dengan kebijakan AWS-managed bernamaAwsGlueDataBrewFullAccessPolicy.
Tabel berikut menjelaskan izin yang diberikan oleh kebijakan ini.
| Tindakan | Sumber Daya | Deskripsi |
|---|---|---|
| |
|
Memberikan izin untuk menjalankan semua operasi DataBrew API. |
|
|
"*" |
Memungkinkan daftar AWS Glue database dan tabel. |
|
|
|
Memungkinkan daftar sumber daya AWS Data Exchange dalam kumpulan data. |
|
|
|
Memungkinkan daftar AWS KMS kunci untuk digunakan untuk enkripsi output pekerjaan. |
| |
|
Memungkinkan enkripsi output pekerjaan. |
|
|
|
Mengizinkan daftar bucket Amazon S3 untuk proyek, kumpulan data, dan pekerjaan. Memungkinkan pengiriman file output ke S3. |
| |
|
Dapatkan informasi tentang penelepon saat ini. |
| |
|
Izinkan AWS CloudTrail acara daftar untuk kumpulan data (garis keturunan data). |
|
|
|
Memungkinkan daftar peran IAM untuk digunakan untuk proyek dan pekerjaan. |