Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengonfigurasi kebijakan akses untuk Wawasan Performa
Untuk mengakses Wawasan Kinerja, Anda harus memiliki izin yang sesuai dari AWS Identity and Access Management (IAM). Anda memiliki opsi berikut untuk memberikan akses:
-
Lampirkan kebijakan
AmazonRDSPerformanceInsightsReadOnlyterkelola ke kumpulan izin atau peran. -
Membuat kebijakan IAM kustom dan melampirkannya ke kumpulan izin atau peran.
Selain itu, jika Anda menentukan kunci yang dikelola pelanggan saat mengaktifkan Performance Insights, pastikan bahwa pengguna di akun Anda memiliki kms:GenerateDataKey izin kms:Decrypt dan pada kunci KMS.
catatan
Untuk enkripsi saat istirahat dengan AWS KMS kunci dan manajemen grup keamanan, Amazon DocumentDB memanfaatkan teknologi operasional yang dibagikan dengan Amazon RDS. https://aws.amazon.com/rds
Melampirkan AmazonRDSPerformanceInsightsReadOnly kebijakan ke prinsipal IAM
AmazonRDSPerformanceInsightsReadOnlyadalah kebijakan yang AWS dikelola yang memberikan akses ke semua operasi read-only dari Amazon DocumentDB Performance Insights API. Saat ini, semua operasi di API ini hanya baca. Jika Anda melampirkan AmazonRDSPerformanceInsightsReadOnly ke kumpulan izin atau peran, penerima dapat menggunakan Wawasan Performa beserta fitur konsol lainnya.
Membuat kebijakan IAM kustom untuk Wawasan Performa
Untuk pengguna yang tidak memiliki AmazonRDSPerformanceInsightsReadOnly kebijakan, Anda dapat memberikan akses ke Performance Insights dengan membuat atau memodifikasi kebijakan IAM yang dikelola pengguna. Saat Anda melampirkan kebijakan ke kumpulan izin atau peran, penerima dapat menggunakan Performance Insights.
Untuk membuat kebijakan kustom
Buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi, pilih Kebijakan.
-
Pilih Buat kebijakan.
-
Di halaman Buat Kebijakan, pilih tab JSON.
-
Salin dan tempel teks berikut, ganti
us-east-1dengan nama Wil AWS ayah Anda dan111122223333dengan nomor akun pelanggan Anda. -
Pilih Tinjau kebijakan.
-
Berikan nama untuk kebijakan tersebut dan secara opsional deskripsi, lalu pilih Buat kebijakan.
Sekarang, Anda dapat menyisipkan kebijakan ke kumpulan izin atau peran. Prosedur berikut mengasumsikan bahwa Anda sudah memiliki pengguna yang tersedia untuk tujuan ini.
Untuk melampirkan kebijakan ini ke pengguna
Buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi, pilih Pengguna.
-
Pilih pengguna yang ada dari daftar.
penting
Untuk menggunakan Performance Insights, pastikan Anda memiliki akses ke Amazon DocumentDB selain kebijakan khusus. Misalnya, kebijakan yang telah AmazonDocDBReadOnlyAccess ditetapkan menyediakan akses baca-saja ke Amazon informasi sel DocDB.For engkapnya, lihat M engelola akses menggunakan kebijakan.
-
Di halaman Ringkasan, pilih Tambahkan izin.
-
Pilih Lampirkan kebijakan yang sudah ada secara langsung. Untuk Pencarian, ketik beberapa karakter pertama dari nama kebijakan Anda, seperti yang ditampilkan di bawah ini.
-
Pilih kebijakan Anda, lalu pilih Berikutnya: Tinjauan.
-
Pilih Tambahkan izin.
Mengkonfigurasi AWS KMS kebijakan untuk Performance Insights
Performance Insights menggunakan AWS KMS key a untuk mengenkripsi data sensitif. Saat mengaktifkan Wawasan Kinerja melalui API atau konsol, Anda akan memiliki opsi berikut:
-
Pilih default Kunci yang dikelola AWS.
Amazon DocumentDB menggunakan Kunci yang dikelola AWS untuk instans DB baru Anda. Amazon DocumentDB membuat Kunci yang dikelola AWS untuk AWS akun Anda. AWS Akun Anda memiliki fitur berbeda Kunci yang dikelola AWS untuk Amazon DocumentDB untuk setiap Wil AWS ayah.
-
Memilih kunci yang dikelola pelanggan.
Jika Anda menentukan kunci yang dikelola pelanggan, pengguna di akun Anda yang memanggil API Wawasan Performa memerlukan izin
kms:Decryptdankms:GenerateDataKeypada kunci KMS. Kelola izin kunci KMS menggunakan kebijakan AWS KMS kunci alih-alih menggunakan kebijakan IAM. Untuk informasi selengkapnya, lihat Menggunakan kebijakan utama di AWS KMS.
contoh
Contoh kebijakan kunci berikut menunjukkan cara menambahkan pernyataan ke kebijakan kunci KMS Anda. Pernyataan ini mengizinkan akses ke Wawasan Performa. Tergantung pada bagaimana Anda menggunakan AWS KMS, Anda mungkin ingin mengubah beberapa batasan. Sebelum menambahkan pernyataan ke kebijakan, hapus semua komentar.