上記役割はAWSの公式資料では「ペルソナ」と呼ばれています。 https://www.slideshare.net/AmazonWebServicesJapan/20191001-aws-black-belt-online-seminar-aws-lake-formation-198737098/45 実際に上記ペルソナ用のIAMを作成する場合は以下のページを参考にします。 https://docs.aws.amazon.com/ja_jp/lake-formation/latest/dg/permissions-reference.html ただし上記ではデータエンジニアにIAMユーザを参照する権限がなく、他ユーザへのアクセス付与ができないため、「"iam:List*"」Actionの許可も追加しておいたほうがよいと思います。そのほか、Glueログ確認用に[CloudWatchLogsR