Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Aggiungere una policy IAM per un utente della console
La configurazione delle autorizzazioni per un utente per AWS Management Consoleè facoltativa, ma se hai bisogno dell'accesso alla console, esegui prima questo passaggio.
Per configurare le autorizzazioni di accesso DataBrew alla console, scegli una delle seguenti opzioni:
-
Utilizza la politica gestita da AWS:
AwsGlueDataBrewFullAccessPolicy. Se scegli questa opzione, passa alla politica successiva,Aggiungere autorizzazioni per le risorse di dati per un ruolo IAM. -
Crea la politica descritta in questa sezione,
AwsGlueDataBrewCustomUserPolicy. Questa opzione consente di personalizzare la politica con requisiti di sicurezza personalizzati aggiuntivi.
La seguente politica concede le autorizzazioni necessarie per eseguire la DataBrew console. Fornisci tali autorizzazioni utilizzando IAM.
Per definire la policy AwsGlueDataBrewCustomUserPolicy IAM per DataBrew (console)
-
Scarica il codice JSON per la policy
AwsGlueDataBrewCustomUserPolicyIAM. -
Accedi AWS Management Console e apri la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. -
Nel riquadro di navigazione, scegli Policy.
-
Per ogni policy, scegli Crea policy.
-
Nella schermata Crea policy, vai alla scheda JSON.
-
Copia l'istruzione JSON della policy che hai scaricato. Incollala sull'istruzione di esempio nell'editor.
-
Verifica che la politica sia personalizzata in base al tuo account, ai requisiti di sicurezza e alle AWS risorse richieste. Se è necessario apportare modifiche, è possibile apportarle nell'editor.
-
Scegliere Esamina policy.
Per definire la politica AwsGlueDataBrewCustomUserPolicy IAM per DataBrew (AWS CLI)
-
Scarica il codice JSON per la policy
AwsGlueDataBrewCustomUserPolicyIAM. -
Personalizza la policy come descritto nel primo passaggio della procedura precedente.
-
Esegui il comando seguente per creare la politica.
aws iam create-policy --policy-name AwsGlueDataBrewCustomUserPolicy --policy-document file://iam-policy-AwsGlueDataBrewCustomUserPolicy.json