Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politica gestita: AmazonDataZoneEnvironmentRolePermissionsBoundary
Nota
Questa politica rappresenta un limite delle autorizzazioni. Un limite delle autorizzazioni imposta il numero massimo di autorizzazioni che una policy basata su identità ha la possibilità di concedere a un'entità IAM. Non dovresti utilizzare e allegare le politiche relative ai limiti DataZone delle autorizzazioni di Amazon per conto tuo. Le politiche relative ai limiti DataZone delle autorizzazioni di Amazon devono essere associate solo ai ruoli gestiti da Amazon. DataZone Per ulteriori informazioni sui limiti delle autorizzazioni, consulta Limiti delle autorizzazioni per le entità IAM nella IAM User Guide.
Quando crei un ambiente tramite il portale DataZone dati Amazon, Amazon DataZone applica questo limite di autorizzazioni ai ruoli IAM prodotti durante la creazione dell'ambiente. Il limite delle autorizzazioni limita l'ambito dei ruoli DataZone creati da Amazon e dei ruoli aggiunti.
Amazon DataZone utilizza la policy AmazonDataZoneEnvironmentRolePermissionsBoundary gestita per limitare l'entità IAM assegnata a cui è collegata. I responsabili potrebbero assumere la forma di ruoli utente che Amazon DataZone può assumere per conto di utenti aziendali interattivi o servizi di analisi (AWS Glue ad esempio) e quindi condurre azioni per elaborare dati come la lettura e la scrittura da Amazon S3 o l'esecuzione. Crawler di AWS Glue
La AmazonDataZoneEnvironmentRolePermissionsBoundary policy concede ad Amazon l'accesso in lettura e scrittura DataZone a servizi come Amazon S3 AWS Glue AWS Lake Formation, Amazon Redshift e Amazon Athena. La policy fornisce inoltre autorizzazioni di lettura e scrittura per alcune risorse di infrastruttura necessarie per utilizzare questi servizi, come interfacce di rete e chiavi. AWS KMS
Amazon DataZone applica la policy AmazonDataZoneEnvironmentRolePermissionsBoundary AWS gestita come limite delle autorizzazioni per tutti i ruoli DataZone dell'ambiente Amazon (proprietario e collaboratore). Questo limite di autorizzazioni limita questi ruoli per consentire solo l'accesso alle risorse e alle azioni necessarie per un ambiente.
Per vedere le autorizzazioni per questa policy, consulta AmazonDataZoneEnvironmentRolePermissionsBoundary nella Guida di riferimento sulle policy gestite da AWS .