本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AwsGlueDataBrewCustomUserPolicy
此AwsGlueDataBrewCustomUserPolicy政策會授予使用 DataBrew 主控台所需的大部分許可。此政策中指定的部分資源是指 DataBrew 所使用的服務。這些包括 的名稱AWS Glue Data Catalog、Amazon S3 儲存貯體、Amazon CloudWatch Logs 和資源AWS KMS。它類似於名為 的AWS受管政策AwsGlueDataBrewFullAccessPolicy。
下表說明此政策授予的許可。
| Action | Resource | Description |
|---|---|---|
| |
|
准許執行所有 DataBrew API 操作。 |
|
|
"*" |
允許列出AWS Glue資料庫和資料表。 |
|
|
|
允許列出資料集中的AWS Data Exchange 資源。 |
|
|
|
允許列出用於任務輸出加密的AWS KMS金鑰。 |
| |
|
允許加密任務輸出。 |
|
|
|
允許列出專案、資料集和任務的 Amazon S3 儲存貯體。允許將輸出檔案傳送至 S3。 |
| |
|
取得目前發起人的相關資訊。 |
| |
|
允許列出資料集AWS CloudTrail的事件 (資料歷程)。 |
|
|
|
允許列出用於專案和任務的 IAM 角色。 |