기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AmazonDataZoneRedshiftManageAccessRolePolicy
설명: 이 정책은 Amazon Redshift 데이터를 카탈로그에 게시할 수 있는 권한을 Amazon DataZone에 제공합니다. 또한 카탈로그에 있는 Amazon Redshift 또는 Amazon Redshift Serverless에 게시된 자산에 대한 액세스 권한을 부여하거나 액세스 권한을 취소할 수 있는 권한을 Amazon DataZone에 부여합니다.
AmazonDataZoneRedshiftManageAccessRolePolicy
은(는) AWS 관리형 정책입니다.
이 정책 사용
사용자, 그룹 및 역할에 AmazonDataZoneRedshiftManageAccessRolePolicy
를 연결할 수 있습니다.
정책 세부 정보
-
유형: 서비스 역할 정책
-
생성 시간: 2023년 9월 22일, 20:15 UTC
-
편집된 시간: 2023년 11월 16일, 22:04 UTC
-
ARN:
arn:aws:iam::aws:policy/service-role/AmazonDataZoneRedshiftManageAccessRolePolicy
정책 버전
정책 버전: v2(기본값)
정책의 기본 버전은 정책에 대한 권한을 정의하는 버전입니다. 정책이 적용되는 사용자 또는 역할이 AWS 리소스에 대한 액세스를 요청하면 AWS는 정책의 기본 버전을 검사하여 요청을 허용할지 여부를 결정합니다.
JSON 정책 문서
{
"Version" : "2012-10-17",
"Statement" : [
{
"Sid" : "redshiftDataScopeDownPermissions",
"Effect" : "Allow",
"Action" : [
"redshift-data:BatchExecuteStatement",
"redshift-data:DescribeTable",
"redshift-data:ExecuteStatement",
"redshift-data:ListTables",
"redshift-data:ListSchemas",
"redshift-data:ListDatabases"
],
"Resource" : [
"arn:aws:redshift-serverless:*:*:workgroup/*",
"arn:aws:redshift:*:*:cluster:*"
],
"Condition" : {
"StringEquals" : {
"aws:ResourceAccount" : "${aws:PrincipalAccount}"
}
}
},
{
"Sid" : "listSecretsPermission",
"Effect" : "Allow",
"Action" : "secretsmanager:ListSecrets",
"Resource" : "*"
},
{
"Sid" : "getWorkgroupPermission",
"Effect" : "Allow",
"Action" : "redshift-serverless:GetWorkgroup",
"Resource" : [
"arn:aws:redshift-serverless:*:*:workgroup/*"
],
"Condition" : {
"StringEquals" : {
"aws:ResourceAccount" : "${aws:PrincipalAccount}"
}
}
},
{
"Sid" : "getNamespacePermission",
"Effect" : "Allow",
"Action" : "redshift-serverless:GetNamespace",
"Resource" : [
"arn:aws:redshift-serverless:*:*:namespace/*"
],
"Condition" : {
"StringEquals" : {
"aws:ResourceAccount" : "${aws:PrincipalAccount}"
}
}
},
{
"Sid" : "redshiftDataPermissions",
"Effect" : "Allow",
"Action" : [
"redshift-data:DescribeStatement",
"redshift-data:GetStatementResult",
"redshift:DescribeClusters"
],
"Resource" : "*"
},
{
"Sid" : "dataSharesPermissions",
"Effect" : "Allow",
"Action" : [
"redshift:AuthorizeDataShare",
"redshift:DescribeDataShares"
],
"Resource" : [
"arn:aws:redshift:*:*:datashare:*/datazone*"
],
"Condition" : {
"StringEquals" : {
"aws:ResourceAccount" : "${aws:PrincipalAccount}"
}
}
},
{
"Sid" : "associateDataShareConsumerPermission",
"Effect" : "Allow",
"Action" : "redshift:AssociateDataShareConsumer",
"Resource" : "arn:aws:redshift:*:*:datashare:*/datazone*"
}
]
}