Prácticas recomendadas de seguridad de Amazon Neptune - Amazon Neptune

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Prácticas recomendadas de seguridad de Amazon Neptune

Utilice cuentas AWS Identity and Access Management (IAM) para controlar el acceso a las acciones de la API de Neptune. Controle las acciones que crean, modifican o eliminan recursos de Neptune (como instancias de bases de datos, grupos de seguridad, grupos de opciones o grupos de parámetros) y las acciones que realizan tareas administrativas frecuentes (como realizar copias de seguridad y restaurar instancias de bases de datos).

  • Utilice credenciales temporales en lugar de persistentes siempre que sea posible.

  • Asigne una cuenta de IAM individual a cada persona que administre recursos de Amazon Relational Database Service (Amazon RDS). Nunca utilice usuarios raíz de AWS cuentas para administrar los recursos de Neptune. Cree un usuario de IAM para todos, incluido usted mismo.

  • Asigne a cada usuario el conjunto mínimo de permisos requerido para realizar sus tareas.

  • Use los grupos de IAM para administrar con eficacia los permisos para varios usuarios.

  • Rote con regularidad sus credenciales de IAM.

Para obtener más información sobre el uso de IAM para acceder a los recursos de Neptune, consulte Protección de la base de datos de Amazon Neptune. Para obtener información general sobre cómo trabajar con IAM, consulte AWS Identity and Access Management y Prácticas recomendadas de seguridad en IAM en la Guía del usuario de IAM.