View a markdown version of this page

使用 IAM 控制对亚马逊 DataZone 资源的访问权限 - 亚马逊 DataZone

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 IAM 控制对亚马逊 DataZone 资源的访问权限

您需要 AWS Identity and Access Management (IAM) 完成以下与安全相关的任务:

  • 在 AWS 账户下创建用户和组。

  • 为 AWS 账户下的每个用户分配唯一安全凭证。

  • 控制每个用户使用 AWS 资源执行任务的权限。

  • 允许其他用户共享 AWS 账户 您的 AWS 资源。

  • 为您创建角色 AWS 账户 并定义可以代入角色的用户或服务。

  • 使用企业的现有身份授予使用 AWS 资源执行任务的权限

有关 IAM 的更多信息,请参阅以下文档:

以下部分描述了设置亚马逊 DataZone 及其组件(例如域名)、关联账户、项目和数据源所需的政策和权限。有关更多信息,请参阅 亚马逊 DataZone 术语和概念