- In a Matillion Full SaaS project, you must specify a cloud connection to access resources in your own cloud provider account.
- In a Hybrid SaaS runner project that needs to connect to cloud resources outside the platform hosting your , you need to provide credentials to connect to that platform.
- Amazon Web Services
- Azure
- Google Cloud
- AWS
- Azure
- Google Cloud
- Access key ID: Access key ID for an existing Amazon IAM user.
- Secret access key: Secret access key for an existing Amazon IAM user.
Roles and permissions for cloud storage
To load your data directly into your preferred cloud storage destination, such as S3, Azure Blob Storage, or Google Cloud Storage, you’ll need to apply the following roles and permissions to your cloud accounts.S3
Amazon S3 documentation.-
Role/policy: An appropriate policy name
- Permissions:
- s3:DeleteObject
- s3:GetObject
- s3:PutObject
- s3:ListAllMyBuckets
- Permissions:
Azure storage
-
Role/policy: Storage Blob Data Contributor
For information about adding this role to your account, read Assign Azure roles using the Azure portal.
-
Permissions:
-
Actions:
- Microsoft.Storage/storageAccounts/blobServices/containers/delete
- Microsoft.Storage/storageAccounts/blobServices/containers/read
- Microsoft.Storage/storageAccounts/blobServices/containers/write
- Microsoft.Storage/storageAccounts/blobServices/generateUserDelegationKey/action
-
DataActions:
- Microsoft.Storage/storageAccounts/blobServices/containers/blobs/delete
- Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
- Microsoft.Storage/storageAccounts/blobServices/containers/blobs/write
- Microsoft.Storage/storageAccounts/blobServices/containers/blobs/move/action
- Microsoft.Storage/storageAccounts/blobServices/containers/blobs/add/action
-
Actions:
-
Permissions:
-
Role/policy: Storage Account Contributor
For information about adding this role to your account, read Assign Azure roles using the Azure portal.
-
Permissions:
-
Actions:
- Microsoft.Authorization//read
- Microsoft.Insights/alertRules/
- Microsoft.Insights/diagnosticSettings/
- Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action
- Microsoft.ResourceHealth/availabilityStatuses/read
- Microsoft.Resources/deployments/
- Microsoft.Resources/subscriptions/resourceGroups/read
- Microsoft.Storage/storageAccounts/
- Microsoft.Support/
-
Actions:
-
Permissions:
Google Cloud Storage
Google Cloud Storage documentation.-
Role/policy: Storage Admin
-
Permissions:
- storage.buckets.*
-
Permissions:
Roles and permissions for Amazon Bedrock Prompt
The Amazon Bedrock Prompt component requires permissions to be set to allow access to the Bedrock large language models (LLMs). Coarse-grained permission:- AmazonBedrockFullAccess
- bedrock:InvokeModel on the models that need to be accessible.
anthropic.claude-3-sonnet-20240229-v1:0, use:
