

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AwsGlueDataBrewCustomUserPolicy
<a name="iam-policy-to-use-databrew-console"></a>

此`AwsGlueDataBrewCustomUserPolicy`政策會授予使用 DataBrew 主控台所需的大部分許可。此政策中指定的部分資源是指 DataBrew 所使用的服務。這些包括 的名稱AWS Glue Data Catalog、Amazon S3 儲存貯體、Amazon CloudWatch Logs 和資源AWS KMS。它類似於名為 的AWS受管政策`AwsGlueDataBrewFullAccessPolicy`。

下表說明此政策授予的許可。


|  **Action**  |  **Resource**  |  **Description**  | 
| --- | --- | --- | 
|  `"databrew:*"`  |  `"*"`  | 准許執行所有 DataBrew API 操作。 | 
|  `"glue:GetDatabases"` <br /> `"glue:GetPartitions"` <br /> `"glue:GetTable"` <br />`"glue:GetTables"`<br /> `"glue:GetDataCatalogEncryptionSettings"`  |  "\*"  | 允許列出AWS Glue資料庫和資料表。 | 
|  `"dataexchange:ListDataSets"` <br /> `"dataexchange:ListDataSetRevisions"` <br /> `"dataexchange:ListRevisionAssets"` <br />`"dataexchange:CreateJob"` <br /> `"dataexchange:StartJob"` <br /> `"dataexchange:GetJob"`  |  `"*"`  | 允許列出資料集中的AWS Data Exchange 資源。 | 
|  `"kms:DescribeKey"` <br /> `"kms:ListKeys"` <br /> `"kms:ListAliases"`  |  `"*"`  | 允許列出用於任務輸出加密的AWS KMS金鑰。 | 
|  `"kms:GenerateDataKey"`  |  `"arn:aws:kms:::key/key_ids"`  | 允許加密任務輸出。 | 
|  `"s3:ListAllMyBuckets"` <br /> `"s3:GetBucketCORS"` <br /> `"s3:GetBucketLocation"` <br /> `"s3:GetEncryptionConfiguration"`  |  `"arn:aws:s3:::bucket_name/*", "arn:aws:s3:::bucket_name"`  | 允許列出專案、資料集和任務的 Amazon S3 儲存貯體。允許將輸出檔案傳送至 S3。 | 
|  `"sts:GetCallerIdentity"`  |  `"*"`  | 取得目前發起人的相關資訊。 | 
|  `"cloudtrail:LookupEvents",`  |  `"*"`  | 允許列出資料集AWS CloudTrail的事件 （資料歷程）。 | 
|  `"iam:ListRoles"` <br /> `"iam:GetRole"`  |  `"*"`  | 允許列出用於專案和任務的 IAM 角色。 | 