

AWS Data Pipeline ist für Neukunden nicht mehr verfügbar. Bestandskunden von AWS Data Pipeline können den Service weiterhin wie gewohnt nutzen. [Weitere Informationen](https://aws.amazon.com/blogs/big-data/migrate-workloads-from-aws-data-pipeline/)

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Einrichtung für AWS Data Pipeline
<a name="dp-get-setup"></a>

Führen Sie die folgenden Aufgaben aus, bevor Sie ihn zum ersten Mal verwenden AWS Data Pipeline .

**Topics**
+ [Melde dich an für AWS](#dp-sign-up)
+ [Erstellen Sie IAM-Rollen für AWS Data Pipeline und Pipeline-Ressourcen](#dp-iam-roles-new)
+ [Erlauben Sie IAM-Prinzipalen (Benutzern und Gruppen), die erforderlichen Aktionen auszuführen](#dp-iam-create-user-groups)
+ [Erteilen programmgesteuerten Zugriffs](#dp-grant-programmatic-access)

Nachdem Sie diese Aufgaben abgeschlossen haben, können Sie mit der Verwendung beginnen AWS Data Pipeline. Ein Tutorial zum Einstieg finden Sie unter [Erste Schritte mit AWS Data Pipeline](dp-getting-started.md).

## Melde dich an für AWS
<a name="dp-sign-up"></a>

Wenn Sie sich für Amazon Web Services (AWS) registrieren, wird Ihr AWS-Konto automatisch für alle Services in AWS registriert, einschließlich AWS Data Pipeline. Berechnet werden Ihnen aber nur die Services, die Sie nutzen. Weitere Informationen zu AWS Data Pipeline Nutzungsraten finden Sie unter [ AWS Data Pipeline](https://aws.amazon.com/datapipeline/).

### Melden Sie sich für einen an AWS-Konto
<a name="sign-up-for-aws"></a>

Um damit zu beginnen AWS, benötigen Sie eine AWS-Konto. Informationen zum Erstellen einer AWS-Konto finden Sie AWS-Konto[ im *AWS -Kontenverwaltung Referenzhandbuch unter*](https://docs.aws.amazon.com/accounts/latest/reference/getting-started.html) Erste Schritte mit einer.

## Erstellen Sie IAM-Rollen für AWS Data Pipeline und Pipeline-Ressourcen
<a name="dp-iam-roles-new"></a>

AWS Data Pipeline erfordert IAM-Rollen, die die Berechtigungen für die Ausführung von Aktionen und den Zugriff auf AWS Ressourcen festlegen. Die * Pipeline-Rolle * bestimmt, über welche Berechtigungen AWS Data Pipeline verfügt, und eine * Ressourcenrolle * bestimmt die Berechtigungen, die Anwendungen haben, die auf Pipeline-Ressourcen wie EC2-Instances ausgeführt werden. Sie geben diese Rollen an, wenn Sie eine Pipeline erstellen. Auch wenn Sie keine benutzerdefinierte Rolle angeben und die Standardrollen `DataPipelineDefaultRole` und verwenden`DataPipelineDefaultResourceRole`, müssen Sie zuerst die Rollen erstellen und Berechtigungsrichtlinien anhängen. Weitere Informationen finden Sie unter [IAM-Rollen für AWS Data Pipeline](dp-iam-roles.md).

## Erlauben Sie IAM-Prinzipalen (Benutzern und Gruppen), die erforderlichen Aktionen auszuführen
<a name="dp-iam-create-user-groups"></a>

Um mit einer Pipeline arbeiten zu können, muss ein IAM-Principal (ein Benutzer oder eine Gruppe) in Ihrem Konto die erforderlichen [AWS Data Pipeline Aktionen ](https://docs.aws.amazon.com/datapipeline/latest/APIReference/API_Operations.html) und Aktionen für andere Dienste ausführen dürfen, wie in Ihrer Pipeline definiert.

Zur Vereinfachung der Berechtigungen steht Ihnen die FullAccess ** verwaltete Richtlinie ** AWSDataPipeline \_ zur Verfügung, die Sie an IAM-Prinzipale anhängen können. Diese verwaltete Richtlinie ermöglicht es dem Principal, alle Aktionen auszuführen, die ein Benutzer benötigt, sowie die `iam:PassRole` Aktionen für die Standardrollen, die verwendet werden AWS Data Pipeline , wenn keine benutzerdefinierte Rolle angegeben ist.

Wir empfehlen Ihnen dringend, diese verwaltete Richtlinie sorgfältig zu prüfen und die Berechtigungen nur auf diejenigen zu beschränken, die Ihre Benutzer benötigen. Verwenden Sie bei Bedarf diese Richtlinie als Ausgangspunkt und entfernen Sie dann die Berechtigungen, um eine restriktivere Inline-Berechtigungsrichtlinie zu erstellen, die Sie an IAM-Prinzipale anhängen können. Weitere Informationen und Beispiele für Berechtigungsrichtlinien finden Sie unter [Beispielrichtlinien für AWS Data Pipeline](dp-example-tag-policies.md)

Eine Richtlinienerklärung, die dem folgenden Beispiel ähnelt, muss in einer Richtlinie enthalten sein, die jedem IAM-Prinzipal zugeordnet ist, der die Pipeline verwendet. Diese Anweisung ermöglicht es dem IAM-Principal, die `PassRole` Aktion für die Rollen auszuführen, die eine Pipeline verwendet. Wenn Sie keine Standardrollen verwenden, ersetzen Sie `{{MyPipelineRole}}` und `{{MyResourceRole}}` durch die benutzerdefinierten Rollen, die Sie erstellen.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Action": "iam:PassRole",
            "Effect": "Allow",
            "Resource": [
                "arn:aws:iam::*:role/{{MyPipelineRole}}",
                "arn:aws:iam::*:role/{{MyResourceRole}}"
            ]
        }
    ]
}
```

------

Das folgende Verfahren zeigt, wie Sie eine IAM-Gruppe erstellen, die FullAccess ** verwaltete Richtlinie ** AWSDataPipeline \_ an die Gruppe anhängen und dann Benutzer zur Gruppe hinzufügen. Sie können dieses Verfahren für jede Inline-Richtlinie verwenden

**Um eine Benutzergruppe zu erstellen `DataPipelineDevelopers` und das anzuhängen **AWSDataPipeline\_FullAccess** policy**

1. Öffnen Sie unter [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/) die IAM-Konsole.

1. Wechseln Sie im Navigationsbereich zu **Groups** und klicken Sie auf **Create New Group**.

1. Geben Sie ** beispielsweise einen ** Gruppennamen ein und wählen Sie dann ** Next Step**. **DataPipelineDevelopers**

1. Geben Sie **AWSDataPipeline\_FullAccess** als ** Filter ein ** und wählen Sie ihn dann aus der Liste aus.

1. Wählen Sie **Next Step (Nächster Schritt)** und anschließend **Create Group (Gruppe erstellen)** aus.

1. Um Benutzer zur Gruppe hinzuzufügen:

   1. Wählen Sie die Gruppe, die Sie erstellt haben, aus der Gruppenliste aus.

   1. Wählen Sie **Group Actions (Gruppenaktionen)** und **Add Users to Group (Benutzer zu Gruppe hinzufügen)** aus.

   1. Wählen Sie die Benutzer, die Sie hinzufügen möchten, aus der Liste aus und klicken Sie dann auf Benutzer zur Gruppe ** hinzufügen**.

## Erteilen programmgesteuerten Zugriffs
<a name="dp-grant-programmatic-access"></a>

Benutzer benötigen programmgesteuerten Zugriff, wenn sie AWS außerhalb von interagieren möchten. AWS-Managementkonsole Die Art und Weise, wie programmgesteuerter Zugriff gewährt wird, hängt vom Benutzertyp ab, der zugreift. AWS

Um Benutzern programmgesteuerten Zugriff zu gewähren, wählen Sie eine der folgenden Optionen.



| Welcher Benutzer benötigt programmgesteuerten Zugriff? | Bis | Von | 
| --- | --- | --- | 
| IAM | (Empfohlen) Verwenden Sie Konsolenanmeldedaten als temporäre Anmeldeinformationen, um programmatische Anforderungen an die AWS SDKs AWS CLI oder APIs zu signieren. AWS  | Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.+  Informationen dazu finden Sie [ im *AWS Command Line Interface Benutzerhandbuch unter*](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sign-in.html) Anmeldung für AWS lokale Entwicklung. AWS CLI <br />+  Informationen zu AWS SDKs finden Sie unter [ Anmeldung für AWS lokale Entwicklung ](https://docs.aws.amazon.com/sdkref/latest/guide/access-login.html) im Referenzhandbuch für *AWS SDKs und Tools. *  | 
| Mitarbeiteridentität<br />(Benutzer, die in IAM Identity Center verwaltet werden) | Verwenden Sie temporäre Anmeldeinformationen, um programmatische Anfragen an die AWS SDKs oder AWS CLI APIs zu signieren. AWS  | Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.+  Informationen dazu finden Sie AWS IAM Identity Center[ im *AWS Command Line Interface Benutzerhandbuch*](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sso.html) unter Configuring AWS CLI to use. AWS CLI <br />+  Informationen zu AWS SDKs, Tools und AWS APIs finden Sie unter [ IAM Identity Center-Authentifizierung ](https://docs.aws.amazon.com/sdkref/latest/guide/access-sso.html) im Referenzhandbuch für *AWS SDKs und Tools. *  | 
| IAM | Verwenden Sie temporäre Anmeldeinformationen, um programmatische Anfragen an die AWS SDKs oder APIs AWS CLI zu signieren. AWS  | Folgen Sie den Anweisungen unter [ Verwenden temporärer Anmeldeinformationen mit AWS Ressourcen ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html) im  IAM-Benutzerhandbuch.  | 
| IAM | (Nicht empfohlen)Verwenden Sie langfristige Anmeldeinformationen, um programmatische Anfragen an die AWS CLI, AWS SDKs oder APIs zu signieren. AWS  | Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.+  Informationen dazu finden Sie im AWS CLI Benutzerhandbuch unter [ Authentifizierung mit IAM-Benutzeranmeldeinformationen](https://docs.aws.amazon.com/cli/latest/userguide/cli-authentication-user.html). *AWS Command Line Interface * <br />+  Informationen zu AWS SDKs und Tools finden Sie unter [ Authentifizieren mit langfristigen Anmeldeinformationen ](https://docs.aws.amazon.com/sdkref/latest/guide/access-iam-users.html) im Referenzhandbuch für *AWS SDKs und Tools. * <br />+  Informationen zu AWS APIs finden Sie unter [ Verwalten von Zugriffsschlüsseln für IAM-Benutzer ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html) im * IAM-Benutzerhandbuch. *  | 