

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 設定AWS Identity and Access Management(IAM) 許可
<a name="setting-up-iam"></a>

開始使用之前，您需要在 IAM 中設定一些項目。您必須是 管理員或從中取得協助。不過，如果您的 帳戶具有管理員存取權，則可以自行執行這些任務。您可以在本節中找到每個任務的簡單說明。

以下是您需要執行的操作概觀：
+ 在此程序中，您會新增使用者。您不需要新增使用者，您可以使用現有的使用者。您可以連接 DataBrew 許可，讓使用者可以開啟 DataBrew 主控台。
+ 建立 IAM 角色。角色允許特定動作，並在使用時在限制內提供許可。例如，它僅適用於您AWS帳戶中的使用者。您可以稍後新增更多限制。
+ 建立您需要的 IAM 政策。政策是允許使用者執行的物件清單。若要建立政策，您可以開啟另一個主控台頁面，並從您下載的檔案貼上文字。

**注意**  
我們在這裡提供的基本設定資訊。我們建議您花一些時間自訂許可，以滿足安全和合規需求。如果您需要協助，請聯絡您的管理員或AWS Support。

**新增必要的許可**

1. 建立 IAM 政策以讓使用者執行 DataBrew，方法如下：
   + [為主控台使用者新增自訂 IAM 政策](setting-up-iam-policy-for-databrew-console-access.md)。如果您不需要自訂政策，您可以改為選擇AWS受管政策。只需在步驟 2 中將其新增至使用者即可。具有這些許可的使用者可以存取 DataBrew 服務主控台。
   + [新增資料資源的許可](setting-up-iam-policy-for-data-resources-role.md)。具有這些許可的 IAM 角色可以代表使用者存取資料。

   您必須是管理員才能建立使用者、角色和政策。

1. [新增 DataBrew 的使用者或群組](setting-up-iam-users-and-groups-for-databrew.md)。已連接正確許可的使用者或群組可以存取 DataBrew 主控台。

1. [新增具有存取 DataBrew 資料許可的角色](setting-up-iam-role-to-use-in-databrew.md)。具有正確許可的角色可以代表使用者存取資料。