View a markdown version of this page

Protección del acceso a un clúster de Amazon Neptune - Amazon Neptune

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Protección del acceso a un clúster de Amazon Neptune

Dispone de varias maneras de proteger sus clústeres de Amazon Neptune.

Uso de políticas de IAM para restringir el acceso a un clúster de base de datos de Neptune

Para controlar quién puede realizar acciones de administración de Neptune en los clústeres e instancias de bases de datos de Neptune, utilice AWS Identity and Access Management (IAM).

Cuando utilice una cuenta de IAM para acceder a la consola de Neptune, primero debe iniciar sesión en la que Consola de administración de AWS utilice su cuenta de IAM antes de abrir la consola de Neptune en. https://console.aws.amazon.com/neptune/home

Cuando te conectas AWS con credenciales de IAM, tu cuenta de IAM debe tener políticas de IAM que concedan los permisos necesarios para realizar las operaciones de administración de Neptune. Para obtener más información, consulte Uso de diferentes tipos de políticas de IAM para controlar el acceso a Neptune.

Uso de grupos de seguridad de VPC para restringir el acceso a un clúster de base de datos de Neptune

Los clústeres de base de datos de Neptune se deben crear en una Amazon Virtual Private Cloud (Amazon VPC). Para controlar qué dispositivos e instancias EC2 pueden abrir conexiones al punto de conexión y al puerto de la instancia de base de datos de los clústeres de base de datos de Neptune en una VPC, debe usar un grupo de seguridad de VPC. Para obtener más información acerca de VPC, consulte Cree un grupo de seguridad con la consola de VPC.

nota

Para conectarse al clúster de Neptune, debe exponer el puerto de base de datos del clúster (por defecto, el 8182) tanto para las reglas de entrada como para las de salida, a fin de permitir una conectividad adecuada.

Uso de la autenticación de IAM para restringir el acceso a un clúster de base de datos de Neptune

Si habilita la autenticación AWS Identity and Access Management (IAM) en un clúster de base de datos de Neptune, cualquier persona que acceda al clúster de base de datos debe autenticarse primero. Para obtener información acerca de la configuración de la autenticación de IAM, consulte Autenticar su base de datos de Amazon Neptune con AWS Identity and Access Management.

Para obtener información sobre el uso de credenciales temporales para la autenticación, incluidos ejemplos de Amazon EC2 y Amazon AWS CLI AWS Lambda, consulte. Uso de credenciales temporales para conectarse a Amazon Neptune

Los siguientes enlaces proporcionan información adicional sobre la conexión a Neptune mediante la autenticación de IAM con los lenguajes de consulta individuales: