View a markdown version of this page

Utilizzo del controllo degli accessi basato su tag per Database Insights - Amazon Aurora

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo del controllo degli accessi basato su tag per Database Insights

È possibile controllare l'accesso alle metriche di Database Insights utilizzando i tag ereditati dall'istanza DB principale. Per controllare l'accesso alle operazioni di Database Insights, utilizza le policy IAM. Queste policy possono controllare i tag sull'istanza DB per determinare le autorizzazioni.

Come funzionano i tag con Database Insights

Database Insights applica automaticamente i tag dell'istanza DB per autorizzare le metriche di Database Insights. Quando aggiungi tag alla tua istanza DB, puoi utilizzarli immediatamente per controllare l'accesso ai dati di Database Insights.

  • Per aggiungere o aggiornare i tag per le metriche di Database Insights, modifica i tag sull'istanza DB.

  • Per visualizzare i tag per le metriche di Database Insights, richiama la ListTagsForResource risorsa metrica Database Insights. Restituirà i tag dall'istanza DB associata alla metrica.

Nota

Le UntagResource operazioni TagResource and restituiscono un errore se si tenta di utilizzarle direttamente nelle metriche di Database Insights.

Creazione di policy IAM basate su tag

Per controllare l'accesso alle operazioni di Database Insights, utilizza la chiave di aws:ResourceTag condizione nelle politiche IAM. Queste policy controllano i tag sulla tua istanza DB.

Esempio

Questa politica impedisce l'accesso alle metriche di Database Insights per i database di produzione. La policy nega l'pi:GetResourceMetricsoperazione in Database Insights per qualsiasi risorsa di database contrassegnata con. env:prod

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "pi:GetResourceMetrics", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/env": "prod" } } } ] }