View a markdown version of this page

Utilizzo AWS policy gestite per accedere ai database Amazon Neptune - Amazon Neptune

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo AWS policy gestite per accedere ai database Amazon Neptune

AWS risolve molti casi d'uso comuni fornendo policy IAM autonome create e amministrate da. AWS Le policy gestite concedono le autorizzazioni necessarie per i casi di utilizzo comune in modo da non dover cercare quali sono le autorizzazioni richieste. Per ulteriori informazioni, consulta Policy gestite da AWS nella Guida per l'utente di IAM.

Le seguenti policy AWS gestite, che puoi allegare agli utenti del tuo account, consentono di utilizzare le API di gestione di Amazon Neptune:

  • NeptuneReadOnlyAccess— Consente azioni amministrative di sola lettura (come rds:Describe* andrds:ListTagsForResource) e azioni di accesso ai dati di sola lettura (,, e) su tutte le risorse Neptune. neptune-db:Read* neptune-db:Get* neptune-db:List* Utilizza questa policy per gli utenti che devono visualizzare le configurazioni dei cluster e interrogare i dati senza apportare modifiche.

  • NeptuneFullAccess— Concede tutte le azioni amministrative (rds:*sulle risorse Neptune) e tutte le azioni di accesso ai dati (). neptune-db:* Questa policy è adatta agli amministratori che gestiscono i cluster Neptune tramite or SDK ma non hanno bisogno di accedervi. AWS CLI Console di gestione AWS

  • NeptuneConsoleFullAccess— Concede tutte le azioni amministrative sulle risorse Neptune più autorizzazioni aggiuntive per Amazon EC2 (VPC), IAM e Neptune Analytics necessarie per i flussi di lavoro. Console di gestione AWS Questa policy non include azioni di accesso ai dati (). neptune-db:* Utilizza questa politica per gli utenti che gestiscono Neptune tramite la console di gestione. AWS

  • NeptuneGraphReadOnlyAccess— Questa politica è per Neptune Analytics. Per i dettagli, vedere NeptuneGraphReadOnlyAccess in Neptune Analytics.

  • AWSServiceRoleForNeptuneGraphPolicy— Questa politica è per Neptune Analytics. Per i dettagli, vedere AWSServiceRoleForNeptuneGraphPolicy in Neptune Analytics.

Le policy e i ruoli IAM Neptune concedono l'accesso alle risorse Amazon RDS, perché Neptune condivide tecnologia operativa con Amazon RDS per determinate funzionalità di gestione. Ciò include le autorizzazioni API amministrative, motivo per cui le azioni amministrative di Neptune hanno un prefisso rds:.

Creazione di politiche personalizzate

Se le policy AWS gestite sono troppo ampie per il tuo caso d'uso, puoi creare policy IAM personalizzate che concedono solo le autorizzazioni specifiche di cui hai bisogno. Neptune supporta due categorie di policy personalizzate:

Combinando le dichiarazioni delle politiche amministrative e di accesso ai dati, puoi concedere autorizzazioni dettagliate personalizzate per ogni utente o ruolo nell'organizzazione.

Convalida delle policy IAM

Quando crei o modifichi policy IAM personalizzate, ti consigliamo di convalidarle prima di applicarle a utenti, gruppi o ruoli.

Convalida delle policy di IAM Access Analyzer: IAM Access Analyzer fornisce controlli delle policy che convalidano le politiche IAM rispetto alla grammatica e alle best practice delle policy IAM. AWS Identifica errori, avvisi di sicurezza e suggerimenti per aiutarti a creare policy funzionali e conformi alle migliori pratiche di sicurezza. Per ulteriori informazioni, consulta Validating policies with IAM Access Analyzer nella IAM User Guide.

IAM Policy Simulator: IAM Policy Simulator consente di testare gli effetti delle policy IAM prima di avviarle alla produzione. Puoi simulare le chiamate API ai AWS servizi per verificare che le tue policy concedano o negino l'accesso previsto. Per ulteriori informazioni, consulta Testing delle policy IAM con IAM Policy Simulator nella IAM User Guide.

Aggiornamenti a Neptune AWS policy gestite

La tabella seguente tiene traccia degli aggiornamenti alle policy gestite da Neptune a partire dal momento in cui Neptune ha iniziato a tenere traccia di queste modifiche:

Policy Description Data

AWS politiche gestite per Amazon Neptune: aggiornamento alle politiche esistenti

Le politiche NeptuneFullAccess gestite NeptuneReadOnlyAcess e quelle gestite ora includono Sid (ID dichiarazione) come identificatore nella dichiarazione della politica.

22/01/2024

NeptuneGraphReadOnlyAccess(rilasciato)

Rilasciato per fornire accesso in sola lettura ai grafici e alle risorse di Analisi Neptune.

29-11-2023

AWSServiceRoleForNeptuneGraphPolicy(rilasciato)

Rilasciato per consentire l'accesso ai grafici di Neptune Analytics CloudWatch per pubblicare metriche e registri operativi e di utilizzo. Consulta Using service-linked roles (SLRs) in Neptune Analytics.

29/11/2023

NeptuneConsoleFullAccess(autorizzazioni aggiunte)

Le autorizzazioni aggiunte forniscono l'accesso necessario per interagire con i grafici di Analisi Neptune.

2023- 11/29

NeptuneFullAccess(autorizzazioni aggiunte)

Sono state aggiunte autorizzazioni di accesso ai dati e autorizzazioni per le nuove API del database globale.

28/07/2022

NeptuneConsoleFullAccess(autorizzazioni aggiunte)

Sono state aggiunte autorizzazioni per le nuove API del database globale.

21-07-2022

Neptune ha iniziato a tenere traccia delle modifiche

Neptune ha iniziato a tenere traccia delle modifiche alle sue politiche gestite. AWS

21/07/2022