Configurar permissões do IAM - AWS Glue

Configurar permissões do IAM

Este tópico descreve as permissões do IAM que você configura para a experiência de chat do Amazon Q e a experiência do caderno do AWS Glue Studio.

Configurar permissões do IAM para o chat do Amazon Q

A concessão de permissões às APIs usadas pela integração de dados do Amazon Q no AWS Glue exige permissões apropriadas do AWS Identity and Access Management (IAM). Você pode obter permissões anexando a seguinte política da AWS personalizada à sua identidade do IAM (como usuário, perfil ou grupo):

JSON
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "glue:StartCompletion", "glue:GetCompletion" ], "Resource": [ "arn:aws:glue:*:*:completion/*" ] } ] }

Permissões do IAM para cadernos do AWS Glue Studio

Para habilitar a integração de dados do Amazon Q em cadernos do AWS Glue Studio, certifique-se de que a seguinte permissão esteja anexada ao perfil do IAM do caderno:

nota

O prefixo codewhisperer é um nome antigo de um serviço que foi fundido com o Amazon Q Developer. Para obter mais informações, consulte Renomeação do Amazon Q Developer: resumo das alterações.

JSON
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "glue:StartCompletion", "glue:GetCompletion" ], "Resource": [ "arn:aws:glue:*:*:completion/*" ] }, { "Sid": "AmazonQDeveloperPermissions", "Effect": "Allow", "Action": [ "codewhisperer:GenerateRecommendations" ], "Resource": "*" } ] }
nota

A integração de dados do Amazon Q no AWS Glue não tem APIs disponíveis por meio do AWS SDK que você possa usar programaticamente. As duas APIs a seguir são usadas na política do IAM para permitir essa experiência por meio do painel de chat do Amazon Q ou dos cadernos do AWS Glue Studio: StartCompletion e GetCompletion.

Atribuindo permissões

Para conceder acesso, adicione as permissões aos seus usuários, grupos ou perfis: