Menggunakan kebijakan AWS terkelola untuk mengakses database Amazon Neptunus - Amazon Neptune

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan kebijakan AWS terkelola untuk mengakses database Amazon Neptunus

AWS mengatasi banyak kasus penggunaan umum dengan menyediakan kebijakan IAM mandiri yang dibuat dan dikelola oleh. AWS Kebijakan terkelola memberikan izin yang diperlukan untuk kasus penggunaan umum sehingga Anda tidak perlu menyelidiki izin apa yang diperlukan. Untuk informasi selengkapnya, lihat Kebijakan Terkelola AWS dalam Panduan Pengguna IAM.

Kebijakan AWS terkelola berikut, yang dapat Anda lampirkan ke pengguna di akun Anda, adalah untuk menggunakan manajemen Amazon Neptunus APIs:

  • NeptuneReadOnlyAccess— Memberikan akses hanya-baca ke semua sumber daya Neptunus untuk tujuan administratif dan akses data di akun root. AWS

  • NeptuneFullAccess— Memberikan akses penuh ke semua sumber daya Neptunus untuk tujuan administratif dan akses data di akun root. AWS Ini disarankan jika Anda memerlukan akses Neptunus penuh dari atau SDK, AWS CLI tetapi tidak untuk akses. AWS Management Console

  • NeptuneConsoleFullAccess— Memberikan akses penuh di AWS akun root ke semua tindakan dan sumber daya administratif Neptunus, tetapi tidak untuk tindakan atau sumber daya akses data apa pun. Ini juga mencakup izin tambahan untuk menyederhanakan akses Neptunus dari konsol, termasuk izin IAM dan Amazon (VPC) terbatas. EC2

  • NeptuneGraphReadOnlyAccess — Menyediakan akses hanya-baca ke semua sumber daya Amazon Neptunus Analytics bersama dengan izin hanya-baca untuk layanan dependen

  • AWSServiceRoleForNeptuneGraphPolicy— Memungkinkan grafik Neptunus Analytics untuk CloudWatch mempublikasikan metrik dan log operasional dan penggunaan.

Peran dan kebijakan IAM Neptune memberikan beberapa akses ke sumber daya Amazon RDS, karena Neptune berbagi teknologi operasional dengan Amazon RDS untuk fitur manajemen tertentu. Ini termasuk izin API administratif, itulah sebabnya tindakan administratif Neptunus memiliki awalan. rds:

Pembaruan kebijakan terkelola AWS Neptunus

Tabel berikut melacak pembaruan kebijakan terkelola Neptunus mulai dari saat Neptunus mulai melacak perubahan ini:

Kebijakan Deskripsi Tanggal

AWS kebijakan terkelola untuk Amazon Neptunus - perbarui ke kebijakan yang ada

Kebijakan NeptuneReadOnlyAcess dan NeptuneFullAccess terkelola sekarang menyertakan Sid (ID pernyataan) sebagai pengenal dalam pernyataan kebijakan.

2024-01-22

NeptuneGraphReadOnlyAccess(dirilis)

Dirilis untuk menyediakan akses hanya-baca ke grafik dan sumber daya Neptunus Analytics.

2023-11-29

AWSServiceRoleForNeptuneGraphPolicy(dirilis)

Dirilis untuk memungkinkan akses grafik Neptunus Analytics CloudWatch untuk mempublikasikan metrik dan log operasional dan penggunaan. Lihat Menggunakan peran terkait layanan (SLRs) di Neptunus Analytics.

2023-11-29

NeptuneConsoleFullAccess(izin tambahan)

Izin tambahan menyediakan semua akses yang diperlukan untuk berinteraksi dengan grafik Neptunus Analytics.

2023-11/29

NeptuneFullAccess(izin tambahan)

Menambahkan izin akses data, dan izin untuk database global baru. APIs

2022-07-28

NeptuneConsoleFullAccess(izin tambahan)

Menambahkan izin untuk database APIs global baru.

2022-07-21

Neptunus mulai melacak perubahan

Neptunus mulai melacak perubahan kebijakan yang dikelola. AWS

2022-07-21