AmazonDataZoneDomainExecutionRole - Amazon DataZone

AmazonDataZoneDomainExecutionRole

AmazonDataZoneDomainExecutionRole には、AWS マネージドポリシー AmazonDataZoneDomainExecutionRolePolicy がアタッチされています。Amazon DataZone は、ユーザーに代わってこのロールを作成します。データポータルの特定のアクションにおいて、Amazon DataZone ではロールが作成されたアカウントでこのロールを引き受け、このロールにアクションの実行が承認されていることを確認します。

AmazonDataZoneDomainExecutionRole ロールは、Amazon DataZone ドメインをホストする AWS アカウントで必要です。このロールは、Amazon DataZone ドメインを作成するときに自動的に作成されます。

デフォルトの AmazonDataZoneDomainExecutionRole ロールには、次の信頼ポリシーがあります。

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "datazone.amazonaws.com" }, "Action": [ "sts:AssumeRole", "sts:TagSession" ], "Condition": { "StringEquals": { "aws:SourceAccount": "{{source_account_id}}" }, "ForAllValues:StringLike": { "aws:TagKeys": [ "datazone*" ] } } } ] }