Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration des politiques d'accès pour Performance Insights
Pour accéder à Performance Insights, un directeur doit disposer des autorisations appropriées auprès de AWS Identity and Access Management (IAM). Vous pouvez accorder l'accès des manières suivantes :
-
Associez la politique
AmazonRDSPerformanceInsightsReadOnly
gérée à un ensemble d'autorisations ou à un rôle pour accéder à toutes les opérations en lecture seule des Performances Insights. API -
Associez la politique
AmazonRDSPerformanceInsightsFullAccess
gérée à un ensemble d'autorisations ou à un rôle pour accéder à toutes les opérations de Performance InsightsAPI. -
Créez une IAM politique personnalisée et associez-la à un ensemble d'autorisations ou à un rôle.
Si vous avez spécifié une clé gérée par le client lorsque vous avez activé Performance Insights, assurez-vous que les utilisateurs de votre compte disposent des kms:GenerateDataKey
autorisations kms:Decrypt
et sur le AWS KMS key.
Dans les sections suivantes, associez une politique AWS gérée à un IAM directeur, créez une IAM politique personnalisée, modifiez une AWS KMS politique et accordez un accès détaillé à Performance Insights.
Rubriques
- Attacher la AmazonRDSPerformanceInsightsReadOnly politique à un IAM directeur
- Attacher la AmazonRDSPerformanceInsightsFullAccess politique à un IAM directeur
- Création d'une IAM politique personnalisée pour Performance Insights
- Modification d'une AWS KMS politique pour Performance Insights
- Octroi d'un accès détaillé à Performance Insights
Attacher la AmazonRDSPerformanceInsightsReadOnly politique à un IAM directeur
AmazonRDSPerformanceInsightsReadOnly
est une politique AWS gérée qui donne accès à toutes les opérations en lecture seule d'Amazon RDS Performance Insights. API
Si vous attachez AmazonRDSPerformanceInsightsReadOnly
à un jeu d'autorisations ou à un rôle, le destinataire peut utiliser Performance Insights avec d'autres fonctions de la console.
Pour de plus amples informations, veuillez consulter AWS politique gérée : A mazonRDSPerformance InsightsReadOnly.
Attacher la AmazonRDSPerformanceInsightsFullAccess politique à un IAM directeur
AmazonRDSPerformanceInsightsFullAccess
est une politique AWS gérée qui donne accès à toutes les opérations d'Amazon RDS Performance InsightsAPI.
Si vous attachez AmazonRDSPerformanceInsightsFullAccess
à un jeu d'autorisations ou à un rôle, le destinataire peut utiliser Performance Insights avec d'autres fonctions de la console.
Pour de plus amples informations, veuillez consulter AWS politique gérée : A mazonRDSPerformance InsightsFullAccess.