AWS Glue
開発者ガイド

AWS Glue の IAM アクセス許可のセットアップ

AWS Identity and Access Management (IAM) を使用して、AWS Glue によって使用されるリソースにアクセスするために必要なポリシーとロールを定義します。次の手順では、環境を設定するために必要な基本的なアクセス許可について説明します。ビジネスニーズに応じて、リソースへのアクセスを追加または削減できます。

  1. AWS Glue サービスの IAM ポリシーを作成する。AWS Glue リソースへのアクセスを許可するサービスポリシーを作成します。

  2. AWS Glue の IAM ロールを作成する。IAM ロールを作成し、AWS Glue サービスポリシーと AWS Glue で使用される Amazon Simple Storage Service (Amazon S3) リソース用のポリシーをアタッチします。

  3. AWS Glue にアクセスする IAM ユーザーにポリシーをアタッチする。AWS Glue コンソールにサインインする IAM ユーザーにポリシーをアタッチします。

  4. ノートブックの IAM ポリシーを作成する。開発エンドポイント上のノートブックサーバーの作成に使用するノートブックサーバーポリシーを作成します。

  5. ノートブックの IAM ロールを作成する。IAM ロールを作成し、ノートブックサーバーポリシーを添付します。

  6. Amazon SageMaker ノートブックの IAM ポリシーを作成する。IAM ポリシーを作成して、開発エンドポイント上に Amazon SageMaker ノートブックを作成するときに使用します。

  7. Amazon SageMaker ノートブック用の IAM ロールを作成する。IAM ロールを作成して、開発エンドポイント上に Amazon SageMaker ノートブックを作成するときにアクセス許可を付与するためにポリシーをアタッチします。