As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AwsGlueDataBrewDataResourcePolicy
A AwsGlueDataBrewDataResourcePolicy política concede as permissões necessárias para se conectar aos dados e configurar DataBrew.
A tabela a seguir descreve as permissões concedidas por esta política.
| Ação | Recurso | Descrição |
|---|---|---|
| |
|
Permite que você visualize seus arquivos. |
|
|
Permite enviar arquivos de saída para o S3. |
| |
|
Permite excluir um objeto criado por DataBrew. |
| |
|
Permite a listagem de buckets do Amazon S3 a partir de projetos, conjuntos de dados e trabalhos. |
"kms:Decrypt" |
|
Permite a descriptografia de conjuntos de dados criptografados. |
| |
|
Permite a criptografia da saída do trabalho. |
|
|
|
Permite a configuração de itens de rede do Amazon EC2, como nuvens privadas virtuais (VPCs), ao executar trabalhos e projetos. |
| |
"*" |
Permite excluir uma interface de rede em uma VPC. |
|
|
|
Permite criar e excluir tags. Você precisará dessas permissões se usar um catálogo de AWS Glue dados com uma VPC habilitada. DataBrew passa dados AWS Glue para executar seus trabalhos e projetos. Essas permissões permitem a marcação de recursos do Amazon EC2 criados para endpoints de desenvolvimento.AWS Glue marca interfaces de rede, grupos de segurança e instâncias do Amazon EC2 com. |
|
|
|
Permite gravar registros no Amazon CloudWatch Logs DataBrew grava registros em grupos de registros cujos nomes começam com |
| |
|
Permite acesso a AWS Lake Formation, desde O uso do Lake Formation requer mais configurações no console do Lake Formation. |