View a markdown version of this page

Verwendung der tagbasierten Zugriffskontrolle für Database Insights - Amazon Aurora

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwendung der tagbasierten Zugriffskontrolle für Database Insights

Sie können den Zugriff auf Database Insights-Metriken mithilfe von Tags steuern, die von der übergeordneten DB-Instance übernommen wurden. Verwenden Sie IAM-Richtlinien, um den Zugriff auf Database Insights-Operationen zu kontrollieren. Diese Richtlinien können die Tags auf Ihrer DB-Instance überprüfen, um die Berechtigungen zu ermitteln.

So funktionieren Tags mit Database Insights

Database Insights wendet Ihre DB-Instance-Tags automatisch an, um Database Insights-Metriken zu autorisieren. Wenn Sie Ihrer DB-Instance Tags hinzufügen, können Sie diese Tags sofort verwenden, um den Zugriff auf Database Insights-Daten zu steuern.

  • Um Tags für Database Insights-Metriken hinzuzufügen oder zu aktualisieren, ändern Sie die Tags auf Ihrer DB-Instance.

  • Um Tags für Database Insights-Metriken anzuzeigen, rufen Sie die Database Insights-Metrikressource ListTagsForResource auf. Sie gibt die Tags aus der DB-Instance zurück, die der Metrik zugeordnet ist.

Anmerkung

Die UntagResource Operationen TagResource und geben einen Fehler zurück, wenn Sie versuchen, sie direkt für Database Insights-Metriken zu verwenden.

Tag-basierte IAM-Richtlinien erstellen

Verwenden Sie den aws:ResourceTag Bedingungsschlüssel in Ihren IAM-Richtlinien, um den Zugriff auf Database Insights-Operationen zu kontrollieren. Diese Richtlinien überprüfen die Tags auf Ihrer DB-Instance.

Beispiel

Diese Richtlinie verhindert den Zugriff auf Database Insights-Metriken für Produktionsdatenbanken. Die Richtlinie verweigert den pi:GetResourceMetrics Vorgang in Database Insights für alle Datenbankressourcen, die mit env:prod gekennzeichnet sind.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "pi:GetResourceMetrics", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/env": "prod" } } } ] }