Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kunci kondisi IAM untuk mengelola Amazon Neptunus
Dengan menggunakan kunci kondisi, Anda dapat menentukan kondisi dalam pernyataan kebijakan IAM sehingga pernyataan hanya berlaku jika kondisi benar. Kunci kondisi yang dapat Anda gunakan dalam pernyataan kebijakan administratif Neptunus termasuk dalam kategori berikut:
Kunci kondisi global — Ini ditentukan oleh AWS untuk penggunaan umum dengan AWS layanan. Sebagian besar dapat digunakan dalam pernyataan kebijakan administratif Neptunus.
Kunci kondisi properti sumber daya administratif — Kunci ini, tercantum di bawah ini, didasarkan pada properti sumber daya administratif.
Tag-based kunci kondisi akses — Kunci ini, tercantum di bawah ini, didasarkan pada AWS tag yang dilamp irkan ke sumber daya administratif.
Kunci kondisi properti sumber daya administratif Neptunus
| Kunci syarat | Deskripsi | Tipe |
|---|---|---|
rds:DatabaseClass |
Memfilter akses berdasarkan jenis kelas instance DB. | String |
rds:DatabaseEngine |
Memfilter akses oleh mesin database. Untuk nilai yang mungkin, lihat parameter engine di CreatedBInstance API | String |
rds:DatabaseName |
Memfilter akses berdasarkan nama database yang ditentukan pengguna pada instance DB | String |
rds:EndpointType |
Memfilter akses berdasarkan jenis titik akhir. Salah satu dari: READER, WRITER, CUSTOM | String |
rds:Vpc |
Memfilter akses berdasarkan nilai yang menentukan apakah instance DB berjalan di Amazon Virtual Private Cloud (Amazon VPC). Untuk menunjukkan bahwa instance DB berjalan di Amazon VPC, tent true ukan. |
Boolean |
Kunci kondisi berbasis tag administratif
Amazon Neptune mendukung ketentuan yang menentukan dalam kebijakan IAM menggunakan tanda khusus, untuk mengontrol akses ke Neptune melalui Referensi API Manajemen.
Misalnya, jika Anda menambahkan tanda bernama environment ke instans DB Anda, dengan nilai-nilai seperti beta, staging, dan production, Anda kemudian dapat membuat kebijakan yang membatasi akses ke instans berdasarkan nilai tanda tersebut.
penting
Jika Anda mengelola akses ke sumber daya Neptune Anda menggunakan penandaan, pastikan untuk mengamankan akses ke tanda tersebut. Anda dapat membatasi akses untuk tag dengan membuat kebijakan untuk tindakan AddTagsToResource dan RemoveTagsFromResource.
Misalnya, Anda bisa menggunakan kebijakan berikut untuk menolak daftar tugas pengguna untuk menambah atau menghapus tag semua sumber daya. Anda kemudian dapat membuat kebijakan untuk memungkinkan pengguna tertentu untuk menambahkan atau menghapus tag.
Kunci kondisi berbasis tag berikut hanya berfungsi dengan sumber daya administratif dalam pernyataan kebijakan administrasi.
| Kunci syarat | Deskripsi | Tipe |
|---|---|---|
aws:RequestTag/${TagKey}
|
Memfilter akses berdasarkan keberadaan pasangan kunci-nilai tag dalam permintaan. |
String |
aws:ResourceTag/${TagKey}
|
Memfilter akses berdasarkan pasangan kunci-nilai tag yang dilampirkan ke sumber daya. |
String |
aws:TagKeys
|
Memfilter akses berdasarkan keberadaan kunci tag dalam permintaan. |
String |
rds:cluster-pg-tag/${TagKey} |
Memfilter akses dengan tag yang dilampirkan ke grup parameter cluster DB. | String |
rds:cluster-snapshot-tag/${TagKey} |
Memfilter akses dengan tag yang dilampirkan ke snapshot cluster DB. | String |
rds:cluster-tag/${TagKey} |
Memfilter akses dengan tag yang dilampirkan ke cluster DB. | String |
rds:db-tag/${TagKey} |
Memfilter akses berdasarkan tag yang dilampirkan ke instance DB. | String |
rds:es-tag/${TagKey} |
Memfilter akses berdasarkan tag yang dilampirkan ke langganan acara. | String |
rds:pg-tag/${TagKey} |
Memfilter akses dengan tag yang dilampirkan ke grup parameter DB. | String |
rds:req-tag/${TagKey} |
Memfilter akses dengan kumpulan kunci tag dan nilai yang dapat digunakan untuk menandai sumber daya. | String |
rds:secgrp-tag/${TagKey} |
Memfilter akses berdasarkan tag yang dilampirkan ke grup keamanan DB. | String |
rds:snapshot-tag/${TagKey} |
Memfilter akses dengan tag yang dilampirkan ke snapshot DB. | String |
rds:subgrp-tag/${TagKey} |
Memfilter akses berdasarkan tag yang dilampirkan ke grup subnet DB | String |