Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengamankan akses ke cluster Amazon Neptunus
Ada beberapa cara bagi Anda untuk mengamankan klaster Amazon Neptune Anda.
Menggunakan kebijakan IAM untuk membatasi akses ke cluster Neptune DB
Untuk mengontrol siapa yang dapat melakukan tindakan manajemen Neptunus pada cluster Neptune DB dan instans DB, gunakan AWS Identity and Access Management (IAM).
Saat Anda menggunakan akun IAM untuk mengakses konsol Neptune, Anda harus terlebih dahulu masuk Konsol Manajemen AWS menggunakan akun IAM Anda sebelum membuka konsol Neptune di. https://console.aws.amazon.com/neptune/home
Saat Anda menyambung AWS menggunakan kredenSIAL IAM, akun IAM Anda harus memiliki kebijakan IAM yang memberikan izin yang diperlukan untuk melakukan operasi manajemen Neptune. Untuk informasi selengkapnya, lihat Menggunakan berbagai jenis kebijakan IAM untuk mengendalikan akses ke Neptunus.
Menggunakan grup keamanan VPC untuk membatasi akses ke cluster Neptune DB
Klaster DB Neptune harus dibuat di Amazon Virtual Private Cloud (Amazon VPC). Untuk mengontrol perangkat dan instans EC2 mana yang dapat membuka koneksi ke titik akhir dan port instans DB untuk klaster DB Neptune di VPC, Anda menggunakan grup keamanan VPC. Untuk informasi lebih lanjut tentang VPC, lihat Membuat grup keamanan menggunakan konsol VPC.
catatan
Untuk terhubung ke cluster Neptune Anda, Anda harus mengekspos port Database cluster (default 8182) untuk aturan masuk dan keluar untuk memungkinkan konektivitas yang tepat.
Menggunakan otentikasi IAM untuk membatasi akses ke cluster Neptune DB
Jika Anda mengaktifkan otentikasi AWS Identity and Access Management (IAM) di cluster Neptune DB, siapa pun yang mengakses cluster DB harus diautentikasi terlebih dahulu. Lihat Mengotentikasi database Amazon Neptunus Anda dengan AWS Identity and Access Management untuk informasi tentang menyiapkan otentikasi IAM.
Untuk informasi tentang menggunakan kredenSIAL sementara untuk mengotentikasi, termasuk contoh untuk AWS CLI, AWS Lambda, dan Amazon EC2, lihat. Menggunakan kredenSIAL sementara untuk terhubung ke Amazon Neptunus
Tautan berikut memberikan informasi tambahan tentang menghubungkan ke Neptunus menggunakan otentikasi IAM dengan bahasa kueri individual:
Menggunakan Gremlin dengan otentikasi IAM
Menghubungkan ke database Amazon Neptune menggunakan otentikasi IAM dengan konsol Gremlin
Menghubungkan ke database Amazon Neptune menggunakan IAM dengan Gremlin Java
Menghubungkan ke database Amazon Neptune menggunakan otentikasi IAM dengan Gremlin Python
Menghubungkan ke database Amazon Neptune menggunakan otentikasi IAM dengan Gremlin JavaScript
Menghubungkan ke database Amazon Neptune menggunakan otentikasi IAM dengan Gremlin Go
Menghubungkan ke database Amazon Neptune menggunakan otentikasi IAM dengan Gremlin.NET