View a markdown version of this page

Menggunakan kontrol akses berbasis tag untuk Database Insights - Amazon Relational Database Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan kontrol akses berbasis tag untuk Database Insights

Anda dapat mengontrol akses ke metrik Database Insights menggunakan tag yang diwarisi dari instans DB induk. Untuk mengontrol akses ke operasi Database Insights, gunakan kebijakan IAM. Kebijakan ini dapat memeriksa tag pada instans DB Anda untuk menentukan izin.

Cara kerja tag dengan Database Insights

Database Insights secara otomatis menerapkan tag instans DB Anda untuk mengotorisasi metrik Database Insights. Saat menambahkan tag ke instans DB, Anda dapat langsung menggunakan tag tersebut untuk mengontrol akses ke data Database Insights.

  • Untuk menambahkan atau memperbarui tag untuk metrik Database Insights, ubah tag pada instans DB Anda.

  • Untuk melihat tag untuk metrik Database Insights, ListTagsForResource panggil sumber metrik Database Insights. Ini akan mengembalikan tag dari instance DB yang terkait dengan metrik.

catatan

UntagResourceOperasi TagResource dan mengembalikan kesalahan jika Anda mencoba menggunakannya secara langsung pada metrik Database Insights.

Membuat kebijakan IAM berbasis tag

Untuk mengontrol akses ke operasi Database Insights, gunakan kunci aws:ResourceTag kondisi dalam kebijakan IAM Anda. Kebijakan ini memeriksa tag pada instance YourDB.

contoh

Kebijakan ini mencegah akses ke metrik Database Insights untuk database produksi. Kebijakan menolak pi:GetResourceMetrics operasi di Database Insights untuk sumber daya database apa pun yang ditandai denganenv:prod.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "pi:GetResourceMetrics", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/env": "prod" } } } ] }