Políticas contendo as operações de API para criar e usar conexões - AWS Glue

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Políticas contendo as operações de API para criar e usar conexões

O exemplo de política a seguir descreve as permissões necessárias AWS do IAM para criar e usar conexões. Se você estiver criando um novo perfil, crie uma política que contenha o seguinte:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "glue:ListConnectionTypes", "glue:DescribeConnectionType", "glue:RefreshOAuth2Tokens" "glue:ListEntities", "glue:DescribeEntity" ], "Resource": "*" } ] }

Você também pode usar as seguintes políticas do IAM para permitir o acesso:

  • AWSGlueServiceRole— Concede acesso aos recursos que vários AWS Glue processos exigem para serem executados em seu nome. Esses recursos incluem AWS Glue Amazon S3, IAM, CloudWatch Logs e Amazon EC2. Se você seguir a convenção de nomenclatura dos recursos especificados nesta política, AWS Glue os processos terão as permissões necessárias. Esta política geralmente é anexada a funções especificadas durante a definição de crawlers, trabalhos e endpoints de desenvolvimento.

  • AWSGlueConsoleFullAccess— Concede acesso total aos AWS Glue recursos quando uma identidade à qual a política está anexada usa o AWS Management Console. Se você seguir a convenção de nomenclatura para os recursos especificados nesta política, os usuários poderão acessar todos os recursos do console. Essa política geralmente é anexada aos usuários do AWS Glue console.