View a markdown version of this page

Configurazione per AWS Data Pipeline - AWS Data Pipeline

AWS Data Pipeline non è più disponibile per i nuovi clienti. I clienti esistenti di AWS Data Pipeline possono continuare a utilizzare il servizio normalmente. Ulteriori informazioni

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione per AWS Data Pipeline

Prima di utilizzarlo AWS Data Pipeline per la prima volta, completa le seguenti attività.

Dopo aver completato queste attività, puoi iniziare a utilizzare AWS Data Pipeline. Per un tutorial di base, vedere Guida introduttiva con AWS Data Pipeline.

Registrati per AWS

Quando ti iscrivi ad Amazon Web Services (AWS), il tuo account AWS viene automaticamente registrato per tutti i servizi in AWS, inclusi AWS Data Pipeline. Ti vengono addebitati solo i servizi che utilizzi. Per ulteriori informazioni sui tassi di AWS Data Pipeline utilizzo, consulta AWS Data Pipeline.

Registrati per un Account AWS

Per iniziare AWS, hai bisogno di un Account AWS. Per informazioni sulla creazione di un Account AWS, vedere Guida introduttiva a Account AWS nella Guida Gestione dell’account AWS di riferimento.

Crea ruoli IAM per AWS Data Pipeline e risorse sulla pipeline

AWS Data Pipeline richiede ruoli IAM che determinano le autorizzazioni per eseguire azioni e accedere alle AWS risorse. Il ruolo della pipeline determina le autorizzazioni di cui AWS Data Pipeline dispone e un ruolo di risorsa determina le autorizzazioni di cui dispongono le applicazioni in esecuzione sulle risorse della pipeline, come le istanze EC2. Questi ruoli vengono specificati quando si crea una pipeline. Anche se non specificate un ruolo personalizzato e utilizzate i ruoli DataPipelineDefaultRole predefinitiDataPipelineDefaultResourceRole, dovete prima creare i ruoli e allegare le politiche di autorizzazione. Per ulteriori informazioni, consulta Ruoli IAM per AWS Data Pipeline.

Consenti ai responsabili IAM (utenti e gruppi) di eseguire le azioni necessarie

Per lavorare con una pipeline, un responsabile IAM (un utente o un gruppo) del tuo account deve essere autorizzato a eseguire AWS Data Pipeline le azioni e le azioni richieste per altri servizi, come definito dalla pipeline.

Per semplificare le autorizzazioni, è disponibile la policy AWSDataPipeline _ FullAccess managed da allegare ai principali IAM. Questa policy gestita consente al principale di eseguire tutte le azioni richieste da un utente e l'iam:PassRoleazione sui ruoli predefiniti utilizzata AWS Data Pipeline quando non è specificato un ruolo personalizzato.

Consigliamo vivamente di valutare attentamente questa politica gestita e di limitare le autorizzazioni solo a quelle richieste dagli utenti. Se necessario, utilizza questa policy come punto di partenza, quindi rimuovi le autorizzazioni per creare una policy di autorizzazioni in linea più restrittiva da allegare ai presidi IAM. Per ulteriori informazioni ed esempi di politiche di autorizzazione, consulta Politiche di esempio per AWS Data Pipeline

Una dichiarazione di policy simile all'esempio seguente deve essere inclusa in una policy allegata a qualsiasi principal IAM che utilizza la pipeline. Questa dichiarazione consente al responsabile IAM di eseguire l'PassRoleazione sui ruoli utilizzati da una pipeline. Se non utilizzi ruoli predefiniti, sostituisci MyPipelineRole e MyResourceRole con i ruoli personalizzati che crei.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": "iam:PassRole", "Effect": "Allow", "Resource": [ "arn:aws:iam::*:role/MyPipelineRole", "arn:aws:iam::*:role/MyResourceRole" ] } ] }

La procedura seguente mostra come creare un gruppo IAM, collegare la policy AWSDataPipeline _ FullAccess managed al gruppo e quindi aggiungere utenti al gruppo. È possibile utilizzare questa procedura per qualsiasi policy in linea

Per creare un gruppo di utenti DataPipelineDevelopers e allegare AWSDataPipeline_FullAccess policy
  1. Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/.

  2. Nel riquadro di navigazione, seleziona Groups (Gruppi), Create New group (Crea nuovo gruppo).

  3. Inserisci un nome di gruppo, ad esempioDataPipelineDevelopers, quindi scegli Passaggio successivo.

  4. Inserisci AWSDataPipeline_FullAccess Filtro, quindi selezionalo dall'elenco.

  5. Scegliere Next Step (Fase successiva), quindi scegliere Create Group (Crea gruppo).

  6. Per aggiungere utenti al gruppo:

    1. Seleziona il gruppo che hai creato dall'elenco dei gruppi.

    2. Scegli Azioni di gruppo, Aggiungi utenti al gruppo.

    3. Seleziona gli utenti che desideri aggiungere dall'elenco, quindi scegli Aggiungi utenti al gruppo.

Concessione dell'accesso programmatico

Gli utenti necessitano di un accesso programmatico se vogliono interagire con AWS persone esterne a. Console di gestione AWS Il modo per concedere l'accesso programmatico dipende dal tipo di utente che accede. AWS

Per fornire agli utenti l’accesso programmatico, scegli una delle seguenti opzioni.

Quale utente necessita dell’accesso programmatico? Per Come
IAM (Consigliato) Utilizza le credenziali della console come credenziali temporanee per firmare richieste programmatiche a AWS SDK o AWS CLI API. AWS

Segui le istruzioni per l’interfaccia che desideri utilizzare.

Identità della forza lavoro

(Utenti gestiti nel centro identità IAM)

Usa le credenziali temporanee per firmare le richieste programmatiche agli AWS SDK o alle AWS CLI API. AWS

Segui le istruzioni per l’interfaccia che desideri utilizzare.

IAM Usa le credenziali temporanee per firmare le richieste programmatiche agli SDK o alle API AWS CLI. AWS AWS Seguendo le istruzioni in Uso delle credenziali temporanee con le AWS risorse nella IAM User Guide.
IAM

(Non consigliato)

Usa le credenziali a lungo termine per firmare richieste programmatiche agli AWS CLI AWS SDK o alle API. AWS

Segui le istruzioni per l’interfaccia che desideri utilizzare.