Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo AWS policy gestite per accedere ai database Amazon Neptune
AWS risolve molti casi d'uso comuni fornendo policy IAM autonome create e amministrate da. AWS Le policy gestite concedono le autorizzazioni necessarie per i casi di utilizzo comune in modo da non dover cercare quali sono le autorizzazioni richieste. Per ulteriori informazioni, consulta Policy gestite da AWS nella Guida per l'utente di IAM.
Le seguenti policy AWS gestite, che puoi allegare agli utenti del tuo account, consentono di utilizzare le API di gestione di Amazon Neptune:
NeptuneReadOnlyAccess— Consente azioni amministrative di sola lettura (come
rds:Describe*andrds:ListTagsForResource) e azioni di accesso ai dati di sola lettura (,, e) su tutte le risorse Neptune.neptune-db:Read*neptune-db:Get*neptune-db:List*Utilizza questa policy per gli utenti che devono visualizzare le configurazioni dei cluster e interrogare i dati senza apportare modifiche.NeptuneFullAccess— Concede tutte le azioni amministrative (
rds:*sulle risorse Neptune) e tutte le azioni di accesso ai dati ().neptune-db:*Questa policy è adatta agli amministratori che gestiscono i cluster Neptune tramite or SDK ma non hanno bisogno di accedervi. AWS CLI Console di gestione AWSNeptuneConsoleFullAccess— Concede tutte le azioni amministrative sulle risorse Neptune più autorizzazioni aggiuntive per Amazon EC2 (VPC), IAM e Neptune Analytics necessarie per i flussi di lavoro. Console di gestione AWS Questa policy non include azioni di accesso ai dati ().
neptune-db:*Utilizza questa politica per gli utenti che gestiscono Neptune tramite la console di gestione. AWSNeptuneGraphReadOnlyAccess— Questa politica è per Neptune Analytics. Per i dettagli, vedere NeptuneGraphReadOnlyAccess in Neptune Analytics.
AWSServiceRoleForNeptuneGraphPolicy— Questa politica è per Neptune Analytics. Per i dettagli, vedere AWSServiceRoleForNeptuneGraphPolicy in Neptune Analytics.
Le policy e i ruoli IAM Neptune concedono l'accesso alle risorse Amazon RDS, perché Neptune condivide tecnologia operativa con Amazon RDS per determinate funzionalità di gestione. Ciò include le autorizzazioni API amministrative, motivo per cui le azioni amministrative di Neptune hanno un prefisso rds:.
Creazione di politiche personalizzate
Se le policy AWS gestite sono troppo ampie per il tuo caso d'uso, puoi creare policy IAM personalizzate che concedono solo le autorizzazioni specifiche di cui hai bisogno. Neptune supporta due categorie di policy personalizzate:
Politiche amministrative: controlla l'accesso alle operazioni di gestione di Neptune come la creazione, la modifica e l'eliminazione di cluster e istanze. Queste azioni utilizzano il prefisso.
rds:Per alcuni esempi, consulta Creazione di dichiarazioni di policy amministrative IAM per Amazon Neptune.Data-access politiche: controlla l'accesso ai dati nel tuo database grafico Neptune, comprese le operazioni di lettura, scrittura ed eliminazione. Queste azioni utilizzano il prefisso.
neptune-db:Per alcuni esempi, consulta Creazione di policy di accesso ai dati IAM in Amazon Neptune.
Combinando le dichiarazioni delle politiche amministrative e di accesso ai dati, puoi concedere autorizzazioni dettagliate personalizzate per ogni utente o ruolo nell'organizzazione.
Convalida delle policy IAM
Quando crei o modifichi policy IAM personalizzate, ti consigliamo di convalidarle prima di applicarle a utenti, gruppi o ruoli.
Convalida delle policy di IAM Access Analyzer: IAM Access Analyzer fornisce controlli delle policy che convalidano le politiche IAM rispetto alla grammatica e alle best practice delle policy IAM. AWS Identifica errori, avvisi di sicurezza e suggerimenti per aiutarti a creare policy funzionali e conformi alle migliori pratiche di sicurezza. Per ulteriori informazioni, consulta Validating policies with IAM Access Analyzer nella IAM User Guide.
IAM Policy Simulator: IAM Policy Simulator consente di testare gli effetti delle policy IAM prima di avviarle alla produzione. Puoi simulare le chiamate API ai AWS servizi per verificare che le tue policy concedano o negino l'accesso previsto. Per ulteriori informazioni, consulta Testing delle policy IAM con IAM Policy Simulator nella IAM User Guide.
Aggiornamenti a Neptune AWS policy gestite
La tabella seguente tiene traccia degli aggiornamenti alle policy gestite da Neptune a partire dal momento in cui Neptune ha iniziato a tenere traccia di queste modifiche:
| Policy | Description | Data |
|---|---|---|
AWS politiche gestite per Amazon Neptune: aggiornamento alle politiche esistenti |
Le politiche |
22/01/2024 |
NeptuneGraphReadOnlyAccess(rilasciato) |
Rilasciato per fornire accesso in sola lettura ai grafici e alle risorse di Analisi Neptune. |
29-11-2023 |
AWSServiceRoleForNeptuneGraphPolicy(rilasciato) |
Rilasciato per consentire l'accesso ai grafici di Neptune Analytics CloudWatch per pubblicare metriche e registri operativi e di utilizzo. Consulta Using service-linked roles (SLRs) in Neptune Analytics. |
29/11/2023 |
NeptuneConsoleFullAccess(autorizzazioni aggiunte) |
Le autorizzazioni aggiunte forniscono l'accesso necessario per interagire con i grafici di Analisi Neptune. |
2023- 11/29 |
NeptuneFullAccess(autorizzazioni aggiunte) |
Sono state aggiunte autorizzazioni di accesso ai dati e autorizzazioni per le nuove API del database globale. |
28/07/2022 |
NeptuneConsoleFullAccess(autorizzazioni aggiunte) |
Sono state aggiunte autorizzazioni per le nuove API del database globale. |
21-07-2022 |
Neptune ha iniziato a tenere traccia delle modifiche |
Neptune ha iniziato a tenere traccia delle modifiche alle sue politiche gestite. AWS |
21/07/2022 |