View a markdown version of this page

AwsGlueDataBrewDataResourcePolicy - AWS Glue DataBrew Guia do Desenvolvedor

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AwsGlueDataBrewDataResourcePolicy

A AwsGlueDataBrewDataResourcePolicy política concede as permissões necessárias para se conectar aos dados e configurar DataBrew.

A tabela a seguir descreve as permissões concedidas por esta política.

Ação Recurso Descrição

"s3:GetObject"

"arn:aws:s3:::bucket_name/*", "arn:aws:s3:::bucket_name"

Permite que você visualize seus arquivos.

"s3:PutObject"

"s3:PutBucketCORS"

"arn:aws:s3:::bucket_name/*", "arn:aws:s3:::bucket_name"

Permite enviar arquivos de saída para o S3.

"s3:DeleteObject"

"arn:aws:s3:::bucket_name/*", "arn:aws:s3:::bucket_name"

Permite excluir um objeto criado por DataBrew.

"s3:ListBucket"

"arn:aws:s3:::bucket_name/*", "arn:aws:s3:::bucket_name"

Permite a listagem de buckets do Amazon S3 a partir de projetos, conjuntos de dados e trabalhos.
"kms:Decrypt"

"arn:aws:kms:::key/key_ids"

Permite a descriptografia de conjuntos de dados criptografados.

"kms:GenerateDataKey"

"arn:aws:kms:::key/key_ids"

Permite a criptografia da saída do trabalho.

"ec2:DescribeVpcEndpoints"

"ec2:DescribeRouteTables"

"ec2:DeleteNetworkInterface"

"ec2:DescribeNetworkInterfaces"

"ec2:DescribeSecurityGroups"

"ec2:DescribeSubnets"

"ec2:DescribeVpcAttribute"

"ec2:CreateNetworkInterface"

"*"

Permite a configuração de itens de rede do Amazon EC2, como nuvens privadas virtuais (VPCs), ao executar trabalhos e projetos.

"ec2:DeleteNetworkInterface"

"*" Permite excluir uma interface de rede em uma VPC.

"ec2:CreateTags"

"ec2:DeleteTags"

"arn:aws:ec2:::network-interface/*", "arn:aws:ec2:::security-group/*"

Permite criar e excluir tags.

Você precisará dessas permissões se usar um catálogo de AWS Glue dados com uma VPC habilitada. DataBrew passa dados AWS Glue para executar seus trabalhos e projetos. Essas permissões permitem a marcação de recursos do Amazon EC2 criados para endpoints de desenvolvimento.AWS Glue marca interfaces de rede, grupos de segurança e instâncias do Amazon EC2 com. aws-glue-service-resource

"logs:CreateLogGroup"

"logs:CreateLogStream"

"logs:PutLogEvents"

"arn:aws:logs:::log-group:/aws-glue-databrew/*"

Permite gravar registros no Amazon CloudWatch Logs

DataBrew grava registros em grupos de registros cujos nomes começam comaws-glue-databrew.

"lakeformation:GetDataAccess"

"*"

Permite acesso a AWS Lake Formation, desde "Glue":"GetTable" que também seja permitido

O uso do Lake Formation requer mais configurações no console do Lake Formation.