

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 設定 IAM 許可權限
<a name="q-setting-up-permissions"></a>

本主題說明您為 Amazon Q 聊天體驗設定的 IAM 許可，以及 AWS Glue Studio 筆記本體驗。

**Topics**
+ [設定 Amazon Q 聊天的 IAM 許可](#q-setting-up-permissions-amazon-q-chat)
+ [設定 AWS Glue Studio 筆記本的 IAM 許可](#q-setting-up-permissions-notebooks)

## 設定 Amazon Q 聊天的 IAM 許可
<a name="q-setting-up-permissions-amazon-q-chat"></a>

授予許可給 中 Amazon Q 資料整合所使用的 APIs AWS Glue 需要適當的 AWS Identity and Access Management (IAM) 許可。您可以透過將下列自訂 AWS 政策連接至 IAM 身分 （例如使用者、角色或群組） 來取得許可：

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "glue:StartCompletion",
        "glue:GetCompletion"
      ],
      "Resource": [
        "arn:aws:glue:*:*:completion/*"
      ]
    }
  ]
}
```

------

## 設定 AWS Glue Studio 筆記本的 IAM 許可
<a name="q-setting-up-permissions-notebooks"></a>

若要在 AWS Glue Studio 筆記本中啟用 Amazon Q 資料整合，請確定下列許可已連接至筆記本 IAM 角色：

**注意**  
`codewhisperer` 字首是與 Amazon Q Developer 合併之服務的舊名稱。如需詳細資訊，請參閱《[Amazon Q Developer 重新命名 - 變更摘要](https://docs.aws.amazon.com/amazonq/latest/qdeveloper-ug/service-rename.html)》。

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "glue:StartCompletion",
        "glue:GetCompletion"
      ],
      "Resource": [
        "arn:aws:glue:*:*:completion/*"
      ]
    },
    {
      "Sid": "AmazonQDeveloperPermissions",
      "Effect": "Allow",
      "Action": [
        "codewhisperer:GenerateRecommendations"
      ],
      "Resource": "*"
    }
  ]
}
```

------

**注意**  
中的 Amazon Q 資料整合 AWS Glue 沒有可透過 SDK AWS 以程式設計方式使用的 APIs。IAM 政策中會使用下列兩個 APIs，透過 Amazon Q 聊天面板或 AWS Glue Studio 筆記本來啟用此體驗： `StartCompletion`和 `GetCompletion`。

### 指派權限
<a name="q-assigning-permissions"></a>

若要提供存取權，請新增權限至您的使用者、群組或角色：
+ IAM Identity Center AWS 中的使用者和群組：建立許可集。請按照 *AWS IAM Identity Center 使用者指南*中[建立許可集](https://docs.aws.amazon.com/singlesignon/latest/userguide/howtocreatepermissionset.html)的說明進行操作。
+ 在 IAM 中透過身分提供者管理的使用者：建立聯合身分的角色。請按照 *IAM 使用者指南* 的 [為第三方身分提供者 (聯合) 建立角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-idp.html) 中的指示進行操作。
+ IAM 使用者：
  + 建立您的使用者可擔任的角色。請按照 *IAM 使用者指南* 的 [為 IAM 使用者建立角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html) 中的指示進行操作。
  + (不建議) 將政策直接附加至使用者，或將使用者新增至使用者群組。請遵循《*IAM 使用者指南*》的[新增許可到使用者 (主控台)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console) 中的指示。