AmazonDataZoneGlueAccess- <region>- <domainId> - Amazon DataZone

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AmazonDataZoneGlueAccess- <region>- <domainId>

Die AmazonDataZoneGlueAccess-<region>-<domainId> Rolle ist AmazonDataZoneGlueManageAccessRolePolicy angehängt. Diese Rolle gewährt Amazon die DataZone Erlaubnis, AWS Glue-Daten im Katalog zu veröffentlichen. Es gibt Amazon auch die DataZone Erlaubnis, Zugriff auf veröffentlichte AWS Glue-Assets im Katalog zu gewähren oder den Zugriff zu widerrufen.

Mit der AmazonDataZoneGlueAccess-<region>-<domainId> Standardrolle ist die folgende Vertrauensrichtlinie verknüpft:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "datazone.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{domain_account}}" }, "ArnEquals": { "aws:SourceArn": "arn:aws:datazone:{{region}}:{{domain_account}}:domain/{{root_domain_id}}" } } } ] }