

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Gérez les rôles IAM via la console Amazon Data Firehose
<a name="console-managed-roles"></a>

Amazon Data Firehose est un service entièrement géré qui fournit des données de streaming en temps réel vers des destinations. Vous pouvez également configurer Firehose pour transformer et convertir le format de vos données avant leur livraison. Pour utiliser ces fonctionnalités, vous devez d'abord fournir des rôles IAM pour accorder des autorisations à Firehose lorsque vous créez ou modifiez un flux Firehose. Firehose utilise ce rôle IAM pour toutes les autorisations dont le flux Firehose a besoin. 

Par exemple, imaginez un scénario dans lequel vous créez un flux Firehose qui fournit des données à Amazon S3 et dans lequel ce flux Firehose contient des enregistrements source Transform avec la AWS Lambda fonctionnalité activée. Dans ce cas, vous devez fournir des rôles IAM pour accorder à Firehose les autorisations nécessaires pour accéder au compartiment S3 et invoquer la fonction Lambda, comme indiqué ci-dessous.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	  
    "Statement": [{
        "Sid": "lambdaProcessing",
        "Effect": "Allow",
        "Action": ["lambda:InvokeFunction", "lambda:GetFunctionConfiguration"],
        "Resource": "{{arn:aws:}}lambda:{{us-east-1}}:{{123456789012}}:function:{{<lambda function name>}}:{{<lambda function version>}}"
    }, {
        "Sid": "s3Permissions",
        "Effect": "Allow",
        "Action": ["s3:AbortMultipartUpload", "s3:GetBucketLocation", "s3:GetObject", "s3:ListBucket", "s3:ListBucketMultipartUploads", "s3:PutObject"],
        "Resource": ["{{arn:aws:}}s3:::{{<bucket name>}}", "{{arn:aws:}}s3:::{{<bucket name>}}/*"]
    }]
}
```

------

La console Firehose vous permet de choisir la manière dont vous souhaitez attribuer ces rôles. Vous pouvez choisir l'une des options suivantes.
+ [Choisissez un rôle IAM existant](console-managed-iam-existing-roles.md)
+ [Création d'un nouveau rôle IAM depuis la console](console-managed-iam-create-new-roles.md)