View a markdown version of this page

AmazonDataZoneRedshiftAccess- < wilayah > - < DomainId > - Amazon DataZone

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AmazonDataZoneRedshiftAccess- < wilayah > - < DomainId >

AmazonDataZoneRedshiftAccess-<region>-<domainId>Peran memiliki AmazonDataZoneRedshiftManageAccessRolePolicy terlampir. Peran ini memberikan DataZone izin Amazon untuk menerbitkan data Amazon Redshift ke katalog. Ini juga memberikan DataZone izin Amazon untuk memberikan akses atau mencabut akses ke aset yang diterbitkan Amazon Redshift atau Amazon Redshift Serverless dalam katalog.

AmazonDataZoneRedshiftAccess-<region>-<domainId>Peran default memiliki kebijakan izin sebaris berikut yang dilampirkan:

JSON
{ "Version":"2012-10-17", "Statement":[ { "Sid": "RedshiftSecretStatement", "Effect":"Allow", "Action":"secretsmanager:GetSecretValue", "Resource":"*", "Condition":{ "StringEquals":{ "secretsmanager:ResourceTag/AmazonDataZoneDomain":"{{domainId}}" } } } ] }

Default AmazonDataZoneRedshiftManageAccessRole<timestamp> memiliki kebijakan kepercayaan berikut yang dilampirkan:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "datazone.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnEquals": { "aws:SourceArn": "arn:aws:datazone:us-east-1:111122223333:domain/dzd-12345" } } } ] }