AWS Data Pipeline non è più disponibile per i nuovi clienti. I clienti esistenti di AWS Data Pipeline possono continuare a utilizzare il servizio normalmente. Ulteriori informazioni
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione per AWS Data Pipeline
Prima di utilizzarlo AWS Data Pipeline per la prima volta, completa le seguenti attività.
Processi
Dopo aver completato queste attività, puoi iniziare a utilizzare AWS Data Pipeline. Per un tutorial di base, vedere Guida introduttiva con AWS Data Pipeline.
Registrati per AWS
Quando ti iscrivi ad Amazon Web Services (AWS), il tuo account AWS viene automaticamente registrato per tutti i servizi in AWS, inclusi AWS Data Pipeline. Ti vengono addebitati solo i servizi che utilizzi. Per ulteriori informazioni sui tassi di AWS Data Pipeline utilizzo, consulta AWS Data Pipeline
Registrati per un Account AWS
Per iniziare AWS, hai bisogno di un Account AWS. Per informazioni sulla creazione di un Account AWS, vedere Guida introduttiva a Account AWS nella Guida Gestione dell’account AWS di riferimento.
Crea ruoli IAM per AWS Data Pipeline e risorse sulla pipeline
AWS Data Pipeline richiede ruoli IAM che determinano le autorizzazioni per eseguire azioni e accedere alle AWS risorse. Il ruolo della pipeline determina le autorizzazioni di cui AWS Data Pipeline dispone e un ruolo di risorsa determina le autorizzazioni di cui dispongono le applicazioni in esecuzione sulle risorse della pipeline, come le istanze EC2. Questi ruoli vengono specificati quando si crea una pipeline. Anche se non specificate un ruolo personalizzato e utilizzate i ruoli DataPipelineDefaultRole predefinitiDataPipelineDefaultResourceRole, dovete prima creare i ruoli e allegare le politiche di autorizzazione. Per ulteriori informazioni, consulta Ruoli IAM per AWS Data Pipeline.
Consenti ai responsabili IAM (utenti e gruppi) di eseguire le azioni necessarie
Per lavorare con una pipeline, un responsabile IAM (un utente o un gruppo) del tuo account deve essere autorizzato a eseguire AWS Data Pipeline le azioni e le azioni richieste per altri servizi, come definito dalla pipeline.
Per semplificare le autorizzazioni, è disponibile la policy AWSDataPipeline _ FullAccess managed da allegare ai principali IAM. Questa policy gestita consente al principale di eseguire tutte le azioni richieste da un utente e l'iam:PassRoleazione sui ruoli predefiniti utilizzata AWS Data Pipeline quando non è specificato un ruolo personalizzato.
Consigliamo vivamente di valutare attentamente questa politica gestita e di limitare le autorizzazioni solo a quelle richieste dagli utenti. Se necessario, utilizza questa policy come punto di partenza, quindi rimuovi le autorizzazioni per creare una policy di autorizzazioni in linea più restrittiva da allegare ai presidi IAM. Per ulteriori informazioni ed esempi di politiche di autorizzazione, consulta Politiche di esempio per AWS Data Pipeline
Una dichiarazione di policy simile all'esempio seguente deve essere inclusa in una policy allegata a qualsiasi principal IAM che utilizza la pipeline. Questa dichiarazione consente al responsabile IAM di eseguire l'PassRoleazione sui ruoli utilizzati da una pipeline. Se non utilizzi ruoli predefiniti, sostituisci e MyPipelineRole con i ruoli personalizzati che crei.MyResourceRole
La procedura seguente mostra come creare un gruppo IAM, collegare la policy AWSDataPipeline _ FullAccess managed al gruppo e quindi aggiungere utenti al gruppo. È possibile utilizzare questa procedura per qualsiasi policy in linea
Per creare un gruppo di utenti DataPipelineDevelopers e allegare AWSDataPipeline_FullAccess policy
Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. -
Nel riquadro di navigazione, seleziona Groups (Gruppi), Create New group (Crea nuovo gruppo).
-
Inserisci un nome di gruppo, ad esempio
DataPipelineDevelopers, quindi scegli Passaggio successivo. -
Inserisci
AWSDataPipeline_FullAccessFiltro, quindi selezionalo dall'elenco. -
Scegliere Next Step (Fase successiva), quindi scegliere Create Group (Crea gruppo).
-
Per aggiungere utenti al gruppo:
Seleziona il gruppo che hai creato dall'elenco dei gruppi.
Scegli Azioni di gruppo, Aggiungi utenti al gruppo.
Seleziona gli utenti che desideri aggiungere dall'elenco, quindi scegli Aggiungi utenti al gruppo.
Concessione dell'accesso programmatico
Gli utenti necessitano di un accesso programmatico se vogliono interagire con AWS persone esterne a. Console di gestione AWS Il modo per concedere l'accesso programmatico dipende dal tipo di utente che accede. AWS
Per fornire agli utenti l’accesso programmatico, scegli una delle seguenti opzioni.
| Quale utente necessita dell’accesso programmatico? | Per | Come |
|---|---|---|
| IAM | (Consigliato) Utilizza le credenziali della console come credenziali temporanee per firmare richieste programmatiche a AWS SDK o AWS CLI API. AWS |
Segui le istruzioni per l’interfaccia che desideri utilizzare.
|
|
Identità della forza lavoro (Utenti gestiti nel centro identità IAM) |
Usa le credenziali temporanee per firmare le richieste programmatiche agli AWS SDK o alle AWS CLI API. AWS |
Segui le istruzioni per l’interfaccia che desideri utilizzare.
|
| IAM | Usa le credenziali temporanee per firmare le richieste programmatiche agli SDK o alle API AWS CLI. AWS AWS | Seguendo le istruzioni in Uso delle credenziali temporanee con le AWS risorse nella IAM User Guide. |
| IAM | (Non consigliato) Usa le credenziali a lungo termine per firmare richieste programmatiche agli AWS CLI AWS SDK o alle API. AWS |
Segui le istruzioni per l’interfaccia che desideri utilizzare.
|