View a markdown version of this page

Création d'une politique IAM personnalisée pour Database Insights - Amazon Aurora

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'une politique IAM personnalisée pour Database Insights

Pour les utilisateurs qui ne disposent pas de la AmazonRDSPerformanceInsightsFullAccess politique AmazonRDSPerformanceInsightsReadOnly ou, vous pouvez accorder l'accès à Database Insights en créant ou en modifiant une stratégie IAM gérée par l'utilisateur. Lorsque vous associez la politique à un ensemble d'autorisations ou à un rôle IAM, le destinataire peut utiliser Database Insights.

Créer une stratégie personnalisée
  1. Ouvrez la console IAM à l’adresse https://console.aws.amazon.com/iam/.

  2. Dans le panneau de navigation, choisissez Politiques.

  3. Choisissez Create Policy (Créer une politique).

  4. Sur la page Créer une politique, choisissez l’option JSON.

  5. Copiez et collez le texte fourni dans la section du document de politique JSON du Guide de référence des politiques AWS gérées pour notre politique AmazonRDSPerformanceInsightsReadOnly ou AmazonRDSPerformanceInsightsFullAccess.

  6. Choisissez Examiner une politique.

  7. Indiquez un nom pour la stratégie et éventuellement une description, puis choisissez Créer une stratégie.

Vous pouvez désormais attacher la politique à un jeu d’autorisations ou à un rôle. La procédure suivante suppose que vous disposez déjà d’un utilisateur à cette fin.

Pour attacher la politique à un utilisateur
  1. Ouvrez la console IAM à l’adresse https://console.aws.amazon.com/iam/.

  2. Dans le panneau de navigation, choisissez utilisateurs.

  3. Choisissez un utilisateur existant dans la liste.

    Important

    Pour utiliser Database Insights, assurez-vous d'avoir accès à Amazon RDS en plus de la politique personnalisée. Par exemple, la stratégie prédéfinie AmazonRDSPerformanceInsightsReadOnly fournit un accès en lecture seule à Amazon RDS. Pour plus d’informations, consultez Gestion de l’accès à l’aide de politiques.

  4. Sur la page Récapitulatif, choisissez Ajouter des autorisations.

  5. Choisissez Attacher directement les stratégies existantes. Pour Recherche, tapez les premiers caractères du nom de votre politique, comme illustré dans l’image suivante.

    La sélection de la politique.
  6. Choisissez votre stratégie, puis sélectionnez Suivant : Vérification.

  7. Choisissez Add permissions.