Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Voraussetzungen für die Einrichtung von Amazon Neptune mit AWS CloudFormation
Bevor Sie einen Amazon Neptune-Cluster mithilfe einer CloudFormation Vorlage erstellen, benötigen Sie Folgendes:
Ein Amazon-EC2-Schlüsselpaar.
Die für die Verwendung erforderlichen Berechtigungen. CloudFormation
Erstellen Sie ein Amazon EC2-Schlüsselpaar zum Starten eines Neptune-Clusters mit CloudFormation
Um einen Neptune-DB-Cluster mithilfe einer CloudFormation Vorlage zu starten, muss ein Amazon EC2-Schlüsselpaar (und die zugehörige PEM-Datei) in der Region verfügbar sein, in der Sie den Stack erstellen. CloudFormation
Wenn Sie das Schlüsselpaar erstellen müssen, finden Sie Anweisungen entweder unter Erstellen eines Schlüsselpaars mit Amazon EC2 im Amazon EC2-Benutzerhandbuch oder unter Erstellen eines Schlüsselpaars mit Amazon EC2 im Amazon EC2-Benutzerhandbuch.
Fügen Sie IAM-Richtlinien hinzu, um die für die Verwendung von erforderlichen Berechtigungen zu gewähren CloudFormation Vorlage
Zunächst müssen Sie einen IAM-Benutzer mit den für die Arbeit mit Neptune erforderlichen Berechtigungen einrichten, wie unter Erstellen eines IAM-Benutzers mit Berechtigungen für Neptunebeschrieben.
Dann müssen Sie die AWS verwaltete Richtlinie zu AWSCloudFormationReadOnlyAccess diesem Benutzer hinzufügen.
Schließlich müssen Sie die folgende, vom Kunden verwaltete Richtlinie erstellen und sie diesem Benutzer hinzufügen:
Wichtig
Sie müssen diese als vom Kunden verwaltete Richtlinie erstellen, nicht als integrierte Richtlinie. Die Gesamtgröße aller Inline-Richtlinien für einen IAM-Benutzer darf 2.048 Zeichen ohne Leerzeichen nicht überschreiten, und diese Richtlinie überschreitet diesen Grenzwert. Weitere Informationen finden Sie unter IAM- und STS-Zeichenbeschränkungen im IAM-Benutzerhandbuch.
Anmerkung
Die folgenden Berechtigungen sind nur erforderlich, um einen Stack zu löschen: iam:DeleteRole, iam:RemoveRoleFromInstanceProfile, iam:DeleteRolePolicy, iam:DeleteInstanceProfile und ec2:DeleteVpcEndpoints.
Beachten Sie auch, dass ec2:*Vpc ec2:DeleteVpc-Berechtigungen erteilt.