Amazon web services IAM角色设置已启用,可以创建包含湖泊形成的数据库和表

Amazon web services IAM角色设置已启用,可以创建包含湖泊形成的数据库和表,amazon-web-services,amazon-iam,aws-lake-formation,Amazon Web Services,Amazon Iam,Aws Lake Formation,IAM角色的设置是什么?某些服务可以使用IAM角色创建数据库和表,并在启用湖泊形成后,在撤销IAM组的超级表单后,查询这些表? AWS推荐的IAM政策(附于该角色)不起作用: { "Version": "2012-10-17", "Statement": [ { "Sid": "GlueFullReadAccess", "Effect":

IAM角色的设置是什么?某些服务可以使用IAM角色创建数据库和表,并在启用湖泊形成后,在撤销IAM组的超级表单后,查询这些表? AWS推荐的IAM政策(附于该角色)不起作用:

{
"Version": "2012-10-17",
"Statement": [
    {
        "Sid": "GlueFullReadAccess",
        "Effect": "Allow",
        "Action": [
            "lakeformation:GetDataAccess",
            "glue:GetTable",
            "glue:GetTables",
            "glue:SearchTables",
            "glue:GetDatabase",
            "glue:GetDatabases",
            "glue:GetPartitions"
        ],
        "Resource": "*"
    }
]

}GlueFullReadAccess策略仅允许读取访问。它不提供写权限。为了能够创建数据库、表和分区,还需要添加相应的权限


请查看以查看可用的操作。

我需要在IAM层上执行此操作吗?我试图避免的是将现有角色的权限授予Lake Formation中的每个新数据库和新表。