View a markdown version of this page

AwsGlueDataBrewCustomUserPolicy - AWS Glue DataBrew開發人員指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AwsGlueDataBrewCustomUserPolicy

AwsGlueDataBrewCustomUserPolicy政策會授予使用 DataBrew 主控台所需的大部分許可。此政策中指定的部分資源是指 DataBrew 所使用的服務。這些包括 的名稱AWS Glue Data Catalog、Amazon S3 儲存貯體、Amazon CloudWatch Logs 和資源AWS KMS。它類似於名為 的AWS受管政策AwsGlueDataBrewFullAccessPolicy

下表說明此政策授予的許可。

Action Resource Description

"databrew:*"

"*"

准許執行所有 DataBrew API 操作。

"glue:GetDatabases"

"glue:GetPartitions"

"glue:GetTable"

"glue:GetTables"

"glue:GetDataCatalogEncryptionSettings"

"*"

允許列出AWS Glue資料庫和資料表。

"dataexchange:ListDataSets"

"dataexchange:ListDataSetRevisions"

"dataexchange:ListRevisionAssets"

"dataexchange:CreateJob"

"dataexchange:StartJob"

"dataexchange:GetJob"

"*"

允許列出資料集中的AWS Data Exchange 資源。

"kms:DescribeKey"

"kms:ListKeys"

"kms:ListAliases"

"*"

允許列出用於任務輸出加密的AWS KMS金鑰。

"kms:GenerateDataKey"

"arn:aws:kms:::key/key_ids"

允許加密任務輸出。

"s3:ListAllMyBuckets"

"s3:GetBucketCORS"

"s3:GetBucketLocation"

"s3:GetEncryptionConfiguration"

"arn:aws:s3:::bucket_name/*", "arn:aws:s3:::bucket_name"

允許列出專案、資料集和任務的 Amazon S3 儲存貯體。允許將輸出檔案傳送至 S3。

"sts:GetCallerIdentity"

"*"

取得目前發起人的相關資訊。

"cloudtrail:LookupEvents",

"*"

允許列出資料集AWS CloudTrail的事件 (資料歷程)。

"iam:ListRoles"

"iam:GetRole"

"*"

允許列出用於專案和任務的 IAM 角色。