View a markdown version of this page

Mengamankan akses ke cluster Amazon Neptunus - Amazon Neptune

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengamankan akses ke cluster Amazon Neptunus

Ada beberapa cara bagi Anda untuk mengamankan klaster Amazon Neptune Anda.

Menggunakan kebijakan IAM untuk membatasi akses ke cluster Neptune DB

Untuk mengontrol siapa yang dapat melakukan tindakan manajemen Neptunus pada cluster Neptune DB dan instans DB, gunakan AWS Identity and Access Management (IAM).

Saat Anda menggunakan akun IAM untuk mengakses konsol Neptune, Anda harus terlebih dahulu masuk Konsol Manajemen AWS menggunakan akun IAM Anda sebelum membuka konsol Neptune di. https://console.aws.amazon.com/neptune/home

Saat Anda menyambung AWS menggunakan kredenSIAL IAM, akun IAM Anda harus memiliki kebijakan IAM yang memberikan izin yang diperlukan untuk melakukan operasi manajemen Neptune. Untuk informasi selengkapnya, lihat Menggunakan berbagai jenis kebijakan IAM untuk mengendalikan akses ke Neptunus.

Menggunakan grup keamanan VPC untuk membatasi akses ke cluster Neptune DB

Klaster DB Neptune harus dibuat di Amazon Virtual Private Cloud (Amazon VPC). Untuk mengontrol perangkat dan instans EC2 mana yang dapat membuka koneksi ke titik akhir dan port instans DB untuk klaster DB Neptune di VPC, Anda menggunakan grup keamanan VPC. Untuk informasi lebih lanjut tentang VPC, lihat Membuat grup keamanan menggunakan konsol VPC.

catatan

Untuk terhubung ke cluster Neptune Anda, Anda harus mengekspos port Database cluster (default 8182) untuk aturan masuk dan keluar untuk memungkinkan konektivitas yang tepat.

Menggunakan otentikasi IAM untuk membatasi akses ke cluster Neptune DB

Jika Anda mengaktifkan otentikasi AWS Identity and Access Management (IAM) di cluster Neptune DB, siapa pun yang mengakses cluster DB harus diautentikasi terlebih dahulu. Lihat Mengotentikasi database Amazon Neptunus Anda dengan AWS Identity and Access Management untuk informasi tentang menyiapkan otentikasi IAM.

Untuk informasi tentang menggunakan kredenSIAL sementara untuk mengotentikasi, termasuk contoh untuk AWS CLI, AWS Lambda, dan Amazon EC2, lihat. Menggunakan kredenSIAL sementara untuk terhubung ke Amazon Neptunus

Tautan berikut memberikan informasi tambahan tentang menghubungkan ke Neptunus menggunakan otentikasi IAM dengan bahasa kueri individual: