View a markdown version of this page

AmazonDataZoneRedshiftAccess— < Region > — < DomainID > - Amazon DataZone

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AmazonDataZoneRedshiftAccess— < Region > — < DomainID >

Der AmazonDataZoneRedshiftAccess-<region>-<domainId> Rolle ist das AmazonDataZoneRedshiftManageAccessRolePolicy beigefügt. Diese Rolle gewährt Amazon die DataZone Erlaubnis, Amazon Redshift-Daten im Katalog zu veröffentlichen. Außerdem erteilt sie Amazon die DataZone Erlaubnis, den Zugriff auf die von Amazon Redshift oder Amazon Redshift Serverless veröffentlichten Assets im Katalog zu gewähren oder zu entziehen.

Der AmazonDataZoneRedshiftAccess-<region>-<domainId> Standardrolle ist die folgende Inline-Berechtigungsrichtlinie beigefügt:

JSON
{ "Version":"2012-10-17", "Statement":[ { "Sid": "RedshiftSecretStatement", "Effect":"Allow", "Action":"secretsmanager:GetSecretValue", "Resource":"*", "Condition":{ "StringEquals":{ "secretsmanager:ResourceTag/AmazonDataZoneDomain":"{{domainId}}" } } } ] }

An die Standardeinstellung AmazonDataZoneRedshiftManageAccessRole<timestamp> ist die folgende Vertrauensrichtlinie angehängt:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "datazone.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnEquals": { "aws:SourceArn": "arn:aws:datazone:us-east-1:111122223333:domain/dzd-12345" } } } ] }