Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configurer les autorisations IAM requises pour utiliser le portail de DataZone données Amazon
Le portail de DataZone données Amazon (en dehors de la console de AWS gestion) est une application Web basée sur un navigateur qui permet aux utilisateurs de cataloguer, de découvrir, de gérer, de partager et d'analyser des données en libre-service. Le portail de données authentifie les utilisateurs à l'aide d'informations d'identification IAM ou d'informations d'identification existantes auprès de votre fournisseur d'identité via AWS IAM Identity Center.
Vous devez suivre les procédures suivantes afin de configurer les autorisations requises pour tout utilisateur, groupe ou rôle souhaitant utiliser le portail de DataZone données ou le catalogue Amazon :
Procédures de configuration des autorisations IAM pour l'utilisation du portail de données
Associer la politique requise à un utilisateur, un groupe ou un rôle pour accéder au portail de DataZone données Amazon
Vous pouvez accéder au portail de DataZone données Amazon à l'aide de vos AWS informations d'identification ou de vos informations d'identification unique (SSO). Suivez les instructions de la section ci-dessous pour configurer les autorisations requises pour accéder au portail de données à l'aide de vos AWS informations d'identification. Pour plus d'informations sur l'utilisation d'Amazon DataZone avec SSO, consultezConfiguration AWS Centre d'identité IAM pour Amazon DataZone.
Note
Seuls les responsables IAM du AWS compte de votre domaine peuvent accéder au portail de données du domaine. Les responsables IAM d'autres AWS comptes ne peuvent pas accéder au portail de données du domaine.
Suivez la procédure suivante pour associer la politique requise à un utilisateur, un groupe ou un rôle. Pour de plus amples informations, veuillez consulter AWS politiques gérées pour Amazon DataZone.
-
Connectez-vous à la console de AWS gestion et ouvrez la console IAM à https://console.aws.amazon.com/iam/
l'adresse. -
Dans le volet de navigation, choisissez Utilisateurs, Groupes d'utilisateurs ou Rôles.
-
Dans la liste, choisissez le nom de l'utilisateur, du groupe ou du rôle dans lequel vous souhaitez intégrer une politique.
-
Sélectionnez l’onglet Autorisations et, si nécessaire, développez la section Politiques d’autorisations.
-
Choisissez Ajouter des autorisations et Créer un lien de politique en ligne.
-
Sur l'écran Créer une politique, dans la section Éditeur de politiques, choisissez JSON. Créez un document de politique contenant les instructions JSON suivantes, puis choisissez Next.
-
Sur l'écran Réviser la politique, entrez un nom pour la politique. Lorsque vous êtes satisfait de la politique, sélectionnez Create policy (Créer une politique). Assurez-vous qu’aucune erreur ne s’affiche dans un cadre rouge en haut de l’écran. Corrigez les erreurs signalées.
Associer la politique requise à un utilisateur, un groupe ou un rôle pour accéder au DataZone catalogue Amazon
Note
Seuls les responsables IAM du AWS compte de votre domaine peuvent accéder au catalogue du domaine. Les administrateurs IAM d'autres AWS comptes ne peuvent pas accéder au catalogue du domaine.
Vous pouvez autoriser vos identités IAM à accéder au catalogue de votre DataZone domaine Amazon via l'API et le SDK en suivant la procédure suivante. Si vous souhaitez que ces identités IAM aient également accès au portail de DataZone données Amazon, suivez également la procédure ci-dessus pourAssocier la politique requise à un utilisateur, un groupe ou un rôle pour accéder au portail de DataZone données Amazon. Pour de plus amples informations, veuillez consulter AWS politiques gérées pour Amazon DataZone.
-
Connectez-vous à la console de AWS gestion et ouvrez la console IAM à https://console.aws.amazon.com/iam/
l'adresse. -
Dans le panneau de navigation, choisissez Politiques.
-
Dans la liste des politiques, sélectionnez le bouton radio situé à côté de la AmazonDataZoneFullUserAccess stratégie. Vous pouvez utiliser le menu Filtre et la zone de recherche pour filtrer la liste de politiques. Pour de plus amples informations, consultez AWS stratégie gérée : AmazonDataZoneFullUserAccess.
-
Sélectionnez Actions, puis Attach (Attacher).
-
Choisissez l'utilisateur, le groupe ou le rôle auquel vous souhaitez associer la politique en cochant la case à côté de chaque responsable. Vous pouvez utiliser le menu Filtre et la zone de recherche pour filtrer la liste des entités du principal. Après avoir choisi l'utilisateur, le groupe ou le rôle, choisissez Attach policy.
Associez une politique facultative à un utilisateur, un groupe ou un rôle pour l'accès au portail de DataZone données ou au catalogue Amazon si votre domaine est chiffré à l'aide d'une clé gérée par le client provenant de AWS Service de gestion des clés (KMS)
Si vous créez votre DataZone domaine Amazon avec votre propre clé KMS pour le chiffrement des données, vous devez également créer une politique en ligne avec les autorisations suivantes et l'associer à vos responsables IAM afin qu'ils puissent accéder au portail de DataZone données ou au catalogue Amazon.
-
Connectez-vous à la console de AWS gestion et ouvrez la console IAM à https://console.aws.amazon.com/iam/
l'adresse. -
Dans le volet de navigation, choisissez Utilisateurs, Groupes d'utilisateurs ou Rôles.
-
Dans la liste, choisissez le nom de l'utilisateur, du groupe ou du rôle dans lequel vous souhaitez intégrer une politique.
-
Sélectionnez l’onglet Autorisations et, si nécessaire, développez la section Politiques d’autorisations.
-
Choisissez Ajouter des autorisations et Créer un lien de politique en ligne.
-
Sur l'écran Créer une politique, dans la section Éditeur de politiques, choisissez JSON. Créez un document de politique contenant les instructions JSON suivantes, puis choisissez Next.
-
Sur l'écran Réviser la politique, entrez un nom pour la politique. Lorsque vous êtes satisfait de la politique, sélectionnez Create policy (Créer une politique). Assurez-vous qu’aucune erreur ne s’affiche dans un cadre rouge en haut de l’écran. Corrigez les erreurs signalées.