View a markdown version of this page

AmazonDataZoneRedshiftAccess- < région > - < DomainID > - Amazon DataZone

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AmazonDataZoneRedshiftAccess- < région > - < DomainID >

Le AmazonDataZoneRedshiftAccess-<region>-<domainId> rôle est AmazonDataZoneRedshiftManageAccessRolePolicy joint. Ce rôle accorde à Amazon DataZone les autorisations nécessaires pour publier les données Amazon Redshift dans le catalogue. Il permet également à Amazon DataZone d'accorder ou de révoquer l'accès aux ressources publiées par Amazon Redshift ou Amazon Redshift Serverless dans le catalogue.

Le AmazonDataZoneRedshiftAccess-<region>-<domainId> rôle par défaut est associé à la politique d'autorisations en ligne suivante :

JSON
{ "Version":"2012-10-17", "Statement":[ { "Sid": "RedshiftSecretStatement", "Effect":"Allow", "Action":"secretsmanager:GetSecretValue", "Resource":"*", "Condition":{ "StringEquals":{ "secretsmanager:ResourceTag/AmazonDataZoneDomain":"{{domainId}}" } } } ] }

La politique de confiance suivante AmazonDataZoneRedshiftManageAccessRole<timestamp> est associée à la valeur par défaut :

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "datazone.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnEquals": { "aws:SourceArn": "arn:aws:datazone:us-east-1:111122223333:domain/dzd-12345" } } } ] }