View a markdown version of this page

Connessione al tuo database Amazon Neptune utilizzando AWS Identity and Access Management autenticazione - Amazon Neptune

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connessione al tuo database Amazon Neptune utilizzando AWS Identity and Access Management autenticazione

Le risorse Amazon Neptune con autenticazione IAM DB abilitata richiedono che tutte le richieste HTTP siano firmate utilizzando la Signature Version 4. AWS Per informazioni generali sulla firma delle richieste con AWS Signature Version 4, consulta Signing AWS API requests.

AWS La versione 4 di Signature è il processo per aggiungere informazioni di autenticazione alle AWS richieste. Per motivi di sicurezza, la maggior parte delle richieste AWS deve essere firmata con una chiave di accesso, costituita da un ID della chiave di accesso e una chiave di accesso segreta.

Nota

Se utilizzi credenziali temporanee, queste scadono dopo un intervallo specificato, comprensivo del token di sessione.

Devi aggiornare il token di sessione quando richiedi le nuove credenziali. Per ulteriori informazioni, vedere Utilizzo delle credenziali di sicurezza temporanee per richiedere l'accesso alle AWS risorse.

Importante

L'accesso a Neptune con IAM-based l'autenticazione richiede la creazione di richieste HTTP e la firma delle richieste personalmente.

Come funziona Signature Version 4
  1. Si crea una richiesta canonica.

  2. Si utilizzano la richiesta canonica e altre informazioni per creare una stringa di firma.

  3. Utilizzi la tua chiave di accesso AWS segreta per ricavare una chiave di firma, quindi usi quella chiave di firma e la stringa da firmare per creare una firma.

  4. Si aggiunge la firma risultante alla richiesta HTTP in un'intestazione o come parametro della stringa di query.

Quando Neptune riceve la richiesta, esegue le stesse operazioni che sono state effettuate per calcolare la firma. Neptune quindi confronta la firma calcolata con quella inviata insieme alla richiesta. Se le firme corrispondono, la richiesta viene elaborata. In caso contrario, viene rifiutata.

Per informazioni generali sulla firma delle richieste con AWS Signature Version 4, vedi Signature Version 4 Signature Process in. Riferimenti generali di AWS

Le sezioni successive illustrano esempi di come inviare le richieste firmate agli endpoint Gremlin e SPARQL di un'istanza database Neptune con l'autenticazione IAM abilitata.