Configuration des politiques d'accès pour Performance Insights - Amazon Aurora

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration des politiques d'accès pour Performance Insights

Pour accéder à Performance Insights, un directeur doit disposer des autorisations appropriées auprès de AWS Identity and Access Management (IAM). Vous pouvez accorder l'accès des manières suivantes :

  • Associez la politique AmazonRDSPerformanceInsightsReadOnly gérée à un ensemble d'autorisations ou à un rôle pour accéder à toutes les opérations en lecture seule des Performances Insights. API

  • Associez la politique AmazonRDSPerformanceInsightsFullAccess gérée à un ensemble d'autorisations ou à un rôle pour accéder à toutes les opérations de Performance InsightsAPI.

  • Créez une IAM politique personnalisée et associez-la à un ensemble d'autorisations ou à un rôle.

Si vous avez spécifié une clé gérée par le client lorsque vous avez activé Performance Insights, assurez-vous que les utilisateurs de votre compte disposent des kms:GenerateDataKey autorisations kms:Decrypt et sur le AWS KMS key.

Dans les sections suivantes, associez une politique AWS gérée à un IAM directeur, créez une IAM politique personnalisée, modifiez une AWS KMS politique et accordez un accès détaillé à Performance Insights.

Attacher la AmazonRDSPerformanceInsightsReadOnly politique à un IAM directeur

AmazonRDSPerformanceInsightsReadOnlyest une politique AWS gérée qui donne accès à toutes les opérations en lecture seule d'Amazon RDS Performance Insights. API

Si vous attachez AmazonRDSPerformanceInsightsReadOnly à un jeu d'autorisations ou à un rôle, le destinataire peut utiliser Performance Insights avec d'autres fonctions de la console.

Pour de plus amples informations, veuillez consulter AWS politique gérée : A mazonRDSPerformance InsightsReadOnly.

Attacher la AmazonRDSPerformanceInsightsFullAccess politique à un IAM directeur

AmazonRDSPerformanceInsightsFullAccessest une politique AWS gérée qui donne accès à toutes les opérations d'Amazon RDS Performance InsightsAPI.

Si vous attachez AmazonRDSPerformanceInsightsFullAccess à un jeu d'autorisations ou à un rôle, le destinataire peut utiliser Performance Insights avec d'autres fonctions de la console.

Pour de plus amples informations, veuillez consulter AWS politique gérée : A mazonRDSPerformance InsightsFullAccess.