View a markdown version of this page

Membuat peran IAM untuk memungkinkan Amazon Neptune mengakses sumber daya Amazon S3 - Amazon Neptune

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat peran IAM untuk memungkinkan Amazon Neptune mengakses sumber daya Amazon S3

Gunakan kebijakan AmazonS3ReadOnlyAccess IAM terkelola untuk membuat peran IAM baru yang akan memungkinkan Amazon Neptune mengakses sumber daya Amazon S3.

Untuk membuat peran IAM baru yang memungkinkan Neptunus mengakses Amazon S3
  1. Buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Di panel navigasi, pilih Peran.

  3. Pilih Buat peran.

  4. Pada layanan AWS , pilih S3.

  5. Pilih Berikutnya: Izin.

  6. Gunakan kotak filter untuk memfilter berdasarkan istilah S3 dan centang kotak di sebelah AmazonS3ReadOnlyAccess.

    catatan

    Kebijakan ini memberikan izin s3:Get* dan s3:List* ke semua bucket. Langkah-langkah selanjutnya membatasi akses ke peran menggunakan kebijakan kepercayaan.

    Loader hanya membutuhkan izin s3:Get* dan s3:List* ke bucket tempat asal Anda memuat, sehingga Anda juga dapat membatasi izin ini dengan sumber daya Amazon S3.

    Jika bucket S3 Anda dienkripsi, Anda perlu menambahkan izin kms:Decrypt.

  7. Pilih Berikutnya: Tinjauan.

  8. Atur Nama Peran ke nama IAM role Anda, misalnya: NeptuneLoadFromS3. Anda juga dapat menambahkan nilai Deskripsi Peran opsional, seperti “Izinkan Neptune untuk mengakses sumber daya Amazon S3 atas nama Anda.”

  9. Pilih Buat Peran.

  10. Di panel navigasi, pilih Peran.

  11. Di bidang Cari, masukkan nama peran yang Anda buat, dan pilih peran saat muncul di daftar.

  12. Pilih tab Hubungan Kepercayaan, pilih Edit hubungan kepercayaan.

  13. Di bidang teks, tempel kebijakan kepercayaan berikut.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "", "Effect": "Allow", "Principal": { "Service": [ "rds.amazonaws.com" ] }, "Action": "sts:AssumeRole" } ] }
  14. Pilih Perbarui Kebijakan Kepercayaan.

  15. Selesaikan langkah-langkah dalam Menambahkan IAM role ke Klaster Amazon Neptune.