Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasikan izin IAM yang diperlukan untuk menggunakan portal DataZone data Amazon
Portal DataZone data Amazon (di luar Konsol AWS Manajemen) adalah aplikasi web berbasis browser di mana pengguna dapat membuka katalog, menemukan, mengatur, berbagi, dan menganalisis data dengan cara layanan mandiri. Portal data mengotentikasi pengguna dengan kredenSIAL IAM atau kredenSIAL yang ada dari penyedia identitas Anda melalui Pusat Identitas AWS IAM.
Anda harus menyelesaikan prosedur berikut untuk mengonfigurasi izin yang diperlukan untuk setiap pengguna, grup, atau peran yang ingin menggunakan portal DataZone data atau katalog Amazon:
Prosedur untuk mengkonfigurasi izin IAM untuk menggunakan portal data
Melampirkan kebijakan yang diperlukan ke pengguna, grup, atau peran untuk akses portal DataZone data Amazon
Anda dapat mengakses portal DataZone data Amazon dengan menggunakan kredenSIAL atau AWS kredenSIAL masuk tunggal (SSO) Anda. Ikuti petunjuk di bagian di bawah ini untuk mengatur izin yang diperlukan untuk mengakses portal data dengan AWS kredenSIAL Anda. Untuk informasi selengkapnya tentang menggunakan Amazon DataZone dengan SSO, lihatPenyiapan AWS Pusat Identitas IAM untuk Amazon DataZone.
catatan
Hanya prinsipal IAM di AWS akun domain Anda yang dapat mengakses portal data domain. Prinsipal IAM dari AWS akun lain tidak dapat mengakses portal data domain.
Selesaikan prosedur berikut untuk melampirkan kebijakan yang diperlukan ke pengguna, grup, atau peran. Untuk informasi selengkapnya, lihat AWS kebijakan terkelola untuk Amazon DataZone.
-
Masuk ke Konsol AWS Manajemen dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi, pilih Pengguna, Grup pengguna, atau Peran.
-
Dalam daftar, pilih nama pengguna, grup, atau peran untuk menyematkan kebijakan.
-
Pilih tab Izin dan, jika diperlukan, perluas bagian Kebijakan izin.
-
Pilih Tambah izin dan Buat tautan kebijakan sebaris.
-
Pada layar Buat Kebijakan, di bagian Editor Kebijakan, pilih JSON. Buat dokumen kebijakan dengan pernyataan JSON berikut, lalu pilih Ber ikutnya.
-
Pada layar Kebijakan Tinjauan, masukkan nama untuk kebijakan tersebut. Jika Anda puas dengan kebijakan ini, pilih Buat kebijakan. Pastikan bahwa tidak ada kesalahan yang muncul di kotak merah yang ada di bagian atas layar. Perbaiki apapun yang dilaporkan.
Melampirkan kebijakan yang diperlukan ke pengguna, grup, atau peran untuk akses DataZone katalog Amazon
catatan
Hanya prinsipal IAM di AWS akun domain Anda yang dapat mengakses katalog domain. Prinsipal IAM dari AWS akun lain tidak dapat mengakses katalog domain.
Anda dapat memberikan identitas IAM Anda akses ke katalog DataZone domain Amazon Anda melalui API dan SDK dengan prosedur berikut. Jika Anda ingin identitas IAM ini juga memiliki akses ke portal DataZone data Amazon, ikuti juga prosedur di atas. Melampirkan kebijakan yang diperlukan ke pengguna, grup, atau peran untuk akses portal DataZone data Amazon Untuk informasi selengkapnya, lihat AWS kebijakan terkelola untuk Amazon DataZone.
-
Masuk ke Konsol AWS Manajemen dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi, pilih Kebijakan.
-
Dalam daftar kebijakan, pilih tombol radio di sebelah AmazonDataZoneFullUserAccess kebijakan. Anda bisa memakai menu Filter dan kotak pencarian untuk mem-filter daftar kebijakan. Untuk informasi selengkapnya, lihat AWS kebijakan yang dikelola: AmazonDataZoneFullUserAccess
-
Pilih Tindakan, lalu pilih Lampirkan.
-
Pilih pengguna, grup, atau peran yang ingin Anda lampirkan kebijakan dengan memilih kotak centang di samping setiap kepala sekolah. Anda bisa menggunakan menu Filter dan kotak pencarian untuk mem-filter daftar entitas utama. Setelah memilih pengguna, grup, atau peran, pilih Lamp irkan kebijakan.
Lampirkan kebijakan opsional ke pengguna, grup, atau peran untuk portal DataZone data Amazon atau akses katalog jika domain Anda dienkripsi dengan kunci yang dikelola pelanggan dari AWS Layanan Manajemen Kunci (KMS)
Jika Anda membuat DataZone domain Amazon dengan kunci KMS Anda sendiri untuk enkripsi data, Anda juga harus membuat kebijakan sebaris dengan izin berikut dan melampirkannya ke prinsipal IAM Anda sehingga mereka dapat mengakses portal DataZone data atau katalog Amazon.
-
Masuk ke Konsol AWS Manajemen dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi, pilih Pengguna, Grup pengguna, atau Peran.
-
Dalam daftar, pilih nama pengguna, grup, atau peran untuk menyematkan kebijakan.
-
Pilih tab Izin dan, jika diperlukan, perluas bagian Kebijakan izin.
-
Pilih Tambahkan izin dan Buat tautan kebijakan sebaris.
-
Pada layar Buat Kebijakan, di bagian Editor Kebijakan, pilih JSON. Buat dokumen kebijakan dengan pernyataan JSON berikut, lalu pilih Ber ikutnya.
-
Pada layar Kebijakan Tinjauan, masukkan nama untuk kebijakan tersebut. Jika Anda puas dengan kebijakan ini, pilih Buat kebijakan. Pastikan bahwa tidak ada kesalahan yang muncul di kotak merah yang ada di bagian atas layar. Perbaiki apapun yang dilaporkan.