包含用於建立和使用連線的 API 操作的政策
下列範例政策描述建立和使用連線所需的 AWS IAM 許可。如果您要建立新角色,請建立包含下列項目的政策:
如果不想使用上述方法,可選擇使用下列受管 IAM 政策:
AWSGlueServiceRole
– 允許存取多個 AWS Glue 程序代表您執行時所需的資源。這些資源包括 AWS Glue、Amazon S3、IAM、CloudWatch Logs 和 Amazon EC2。如果您依照此政策中指定的資源命名慣例,AWS Glue 程序就能擁有必要的許可。此政策通常會連接至定義編目程式、工作和開發端點時所指定的角色。 AWSGlueConsoleFullAccess
– 當連接政策的身分使用 AWS 管理主控台時,授予對 AWS Glue 資源的完整存取權。如果您依照此政策中指定的資源命名慣例,使用者就能擁有完整的主控台功能。此政策通常會連接至 AWS Glue 主控台的使用者。