Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Eine Richtlinie zur Abfrageüberwachung hinzufügen
Ein Superuser kann Benutzern, die keine Superuser sind, Zugriff gewähren, damit sie eine Abfrageüberwachung für alle Benutzer durchführen können. Zuerst fügen Sie eine Richtlinie für einen Benutzer oder eine Rolle hinzu, um den Zugriff auf die Abfrageüberwachung zu gewähren. Anschließend erteilen Sie dem Benutzer oder der Rolle die Berechtigung zur Abfrageüberwachung.
So fügen Sie die Richtlinie zur Abfrageüberwachung hinzu
-
Wählen Sie https://console.aws.amazon.com/iam/
. -
Wählen Sie unter Access management (Zugriffsverwaltung) Policies (Richtlinien) aus.
-
Wählen Sie Create Policy (Richtlinie erstellen) aus.
-
Wählen Sie JSON aus und fügen Sie die folgende Richtliniendefinition ein.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "redshift-data:ExecuteStatement", "redshift-data:DescribeStatement", "redshift-data:GetStatementResult", "redshift-data:ListDatabases" ], "Resource": "*" }, { "Effect": "Allow", "Action": "redshift-serverless:GetCredentials", "Resource": "*" } ] }
-
Wählen Sie Review policy(Richtlinie prüfen).
-
Geben Sie unter Name einen Namen für die Richtlinie ein, z. B.
query-monitoring
. -
Wählen Sie Create Policy (Richtlinie erstellen) aus.
Nachdem Sie die Richtlinie erstellt haben, können Sie die entsprechenden Berechtigungen erteilen.
Um Zugriff zu gewähren, fügen Sie Ihren Benutzern, Gruppen oder Rollen Berechtigungen hinzu:
-
Benutzer und Gruppen in AWS IAM Identity Center:
Erstellen Sie einen Berechtigungssatz. Befolgen Sie die Anweisungen unter Erstellen eines Berechtigungssatzes im AWS IAM Identity Center -Benutzerhandbuch.
-
Benutzer, die in IAM über einen Identitätsanbieter verwaltet werden:
Erstellen Sie eine Rolle für den Identitätsverbund. Befolgen Sie die Anleitung unter Eine Rolle für einen externen Identitätsanbieter (Verbund) erstellen im IAM-Benutzerhandbuch.
-
IAM-Benutzer:
-
Erstellen Sie eine Rolle, die Ihr Benutzer annehmen kann. Befolgen Sie die Anleitung unter Eine Rolle für einen IAM-Benutzer erstellen im IAM-Benutzerhandbuch.
-
(Nicht empfohlen) Weisen Sie einem Benutzer eine Richtlinie direkt zu oder fügen Sie einen Benutzer zu einer Benutzergruppe hinzu. Befolgen Sie die Anweisungen unter Hinzufügen von Berechtigungen zu einem Benutzer (Konsole) im IAM-Benutzerhandbuch.
-