

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configurazione delle autorizzazioni IAM
<a name="q-setting-up-permissions"></a>

Questo argomento descrive le autorizzazioni IAM che configuri per l'esperienza di chat di Amazon Q e l'esperienza con i notebook AWS Glue Studio.

**Topics**
+ [Configurazione delle autorizzazioni IAM per la chat di Amazon Q](#q-setting-up-permissions-amazon-q-chat)
+ [Configurazione delle autorizzazioni IAM per i notebook Studio AWS Glue](#q-setting-up-permissions-notebooks)

## Configurazione delle autorizzazioni IAM per la chat di Amazon Q
<a name="q-setting-up-permissions-amazon-q-chat"></a>

La concessione delle autorizzazioni per l'integrazione dei dati APIs utilizzati da Amazon Q AWS Glue richiede le autorizzazioni IAM ( AWS Identity and Access Management) appropriate. Puoi ottenere le autorizzazioni allegando la seguente AWS politica personalizzata alla tua identità IAM (ad esempio un utente, un ruolo o un gruppo):

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "glue:StartCompletion",
        "glue:GetCompletion"
      ],
      "Resource": [
        "arn:aws:glue:*:*:completion/*"
      ]
    }
  ]
}
```

------

## Configurazione delle autorizzazioni IAM per i notebook Studio AWS Glue
<a name="q-setting-up-permissions-notebooks"></a>

Per abilitare l'integrazione dei dati di Amazon Q nei notebook AWS Glue Studio, assicurati che al ruolo IAM del notebook sia associata la seguente autorizzazione:

**Nota**  
Il prefisso `codewhisperer` è un nome legacy di un servizio che si è unito ad Amazon Q Developer. Per ulteriori informazioni, consultare [Ridenonimazione di Amazon Q Developer – Riepilogo delle modifiche](https://docs.aws.amazon.com/amazonq/latest/qdeveloper-ug/service-rename.html).

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "glue:StartCompletion",
        "glue:GetCompletion"
      ],
      "Resource": [
        "arn:aws:glue:*:*:completion/*"
      ]
    },
    {
      "Sid": "AmazonQDeveloperPermissions",
      "Effect": "Allow",
      "Action": [
        "codewhisperer:GenerateRecommendations"
      ],
      "Resource": "*"
    }
  ]
}
```

------

**Nota**  
L'integrazione dei dati in Amazon Q AWS Glue non è APIs disponibile tramite l' AWS SDK utilizzabile a livello di codice. I due seguenti APIs vengono utilizzati nella policy IAM per abilitare questa esperienza tramite il pannello di chat di Amazon Q o i notebook AWS Glue Studio: e. `StartCompletion` `GetCompletion`

### Assegnare le autorizzazioni
<a name="q-assigning-permissions"></a>

Per fornire l’accesso, aggiungi autorizzazioni agli utenti, gruppi o ruoli:
+ Utenti e gruppi in AWS IAM Identity Center: crea un set di autorizzazioni. Seguire le istruzioni riportate nella pagina [Creazione di un set di autorizzazioni](https://docs.aws.amazon.com/singlesignon/latest/userguide/howtocreatepermissionset.html) nella *Guida per l'utente di Centro identitàAWS IAM*.
+ Utenti gestiti in IAM tramite un provider di identità: creare un ruolo per la federazione delle identità. Segui le istruzioni riportate nella pagina [Creazione di un ruolo per un provider di identità di terze parti (federazione)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-idp.html) nella *Guida per l'utente di IAM*.
+ Utenti IAM:
  + Crea un ruolo che l'utente possa assumere. Per istruzioni, consulta la pagina [Creating a role for an IAM user](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html) (Creazione di un ruolo per un utente IAM) nella *Guida per l'utente di IAM*.
  + (Non consigliato) Collega una policy direttamente a un utente o aggiungi un utente a un gruppo di utenti. Segui le istruzioni riportate nella pagina [Aggiunta di autorizzazioni a un utente (console)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console) nella *Guida per l’utente IAM*.