Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwendung der tagbasierten Zugriffskontrolle für Database Insights
Sie können den Zugriff auf Database Insights-Metriken mithilfe von Tags steuern, die von der übergeordneten DB-Instance übernommen wurden. Verwenden Sie IAM-Richtlinien, um den Zugriff auf Database Insights-Operationen zu kontrollieren. Diese Richtlinien können die Tags auf Ihrer DB-Instance überprüfen, um die Berechtigungen zu ermitteln.
So funktionieren Tags mit Database Insights
Database Insights wendet Ihre DB-Instance-Tags automatisch an, um Database Insights-Metriken zu autorisieren. Wenn Sie Ihrer DB-Instance Tags hinzufügen, können Sie diese Tags sofort verwenden, um den Zugriff auf Database Insights-Daten zu steuern.
Um Tags für Database Insights-Metriken hinzuzufügen oder zu aktualisieren, ändern Sie die Tags auf Ihrer DB-Instance.
Um Tags für Database Insights-Metriken anzuzeigen, rufen Sie die Database Insights-Metrikressource
ListTagsForResourceauf. Sie gibt die Tags aus der DB-Instance zurück, die der Metrik zugeordnet ist.
Anmerkung
Die UntagResource Operationen TagResource und geben einen Fehler zurück, wenn Sie versuchen, sie direkt für Database Insights-Metriken zu verwenden.
Tag-basierte IAM-Richtlinien erstellen
Verwenden Sie den aws:ResourceTag Bedingungsschlüssel in Ihren IAM-Richtlinien, um den Zugriff auf Database Insights-Operationen zu kontrollieren. Diese Richtlinien überprüfen die Tags auf Ihrer DB-Instance.
Beispiel
Diese Richtlinie verhindert den Zugriff auf Database Insights-Metriken für Produktionsdatenbanken. Die Richtlinie verweigert den pi:GetResourceMetrics Vorgang in Database Insights für alle Datenbankressourcen, die mit env:prod gekennzeichnet sind.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "pi:GetResourceMetrics", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/env": "prod" } } } ] }