Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bewährte Methoden für die Sicherheit in Amazon Neptune
Verwenden Sie AWS Identity and Access Management (IAM-) Konten, um den Zugriff auf Neptune-API-Aktionen zu kontrollieren. Steuern Sie Aktionen, die Neptune-Ressourcen erstellen, ändern oder löschen (beispielsweise DB-Instances, Sicherheitsgruppen, Optionsgruppen oder Parametergruppen), sowie Aktionen, die allgemeine administrative Aktionen (wie die Sicherung und Wiederherstellung von DB-Instances) ausführen.
Verwenden Sie nach Möglichkeit temporäre statt persistenter Anmeldeinformationen.
Weisen Sie jeder Person, die Amazon Relational Database Service (Amazon RDS)-Ressourcen verwaltet, ein individuelles IAM-Konto zu. Verwenden Sie niemals AWS Konto-Root-Benutzer, um Neptune-Ressourcen zu verwalten. Erstellen Sie einen IAM-Benutzer für jede Person einschließlich Sie selbst.
Gewähren Sie jedem Benutzer nur den Mindestsatz an Berechtigungen, die für die Ausführung seiner Aufgaben erforderlich sind.
Verwenden Sie IAM-Gruppen, um Berechtigungen für mehrere Benutzer effektiv zu verwalten.
Wechseln Sie regelmäßig die IAM-Anmeldeinformationen.
Weitere Informationen zur Verwendung von IAM für den Zugriff auf Neptune-Ressourcen finden Sie unter Sicherung Ihrer Amazon Neptune Neptune-Datenbank. Allgemeine Informationen über das Arbeiten mit IAM finden Sie unter AWS Identity and Access Management und Bewährte Methoden für IAM im IAM-Benutzerhandbuch.