View a markdown version of this page

Usar o controle de acesso baseado em tags para o Database Insights - Amazon Aurora

Usar o controle de acesso baseado em tags para o Database Insights

É possível controlar o acesso às métricas do Database Insights usando tags herdadas da instância de banco de dados pai. Para controlar o acesso às operações do Database Insights, use políticas do IAM. Essas políticas podem conferir as tags na sua instância de banco de dados para determinar as permissões.

Como as tags funcionam com o Database Insights

O Database Insights aplica automaticamente as tags da instância de banco de dados para autorizar o acesso às métricas do Database Insights. Ao adicionar tags à instância de banco de dados, é possível usar imediatamente essas tags para controlar o acesso aos dados do Database Insights.

  • Para adicionar ou atualizar tags das métricas do Database Insights, modifique as tags na instância de banco de dados.

  • Para visualizar as tags das métricas do Database Insights, chame ListTagsForResource no recurso de métrica do Database Insights. Ele exibirá as tags da instância de banco de dados associadas à métrica.

nota

As operações TagResource e UntagResource retornam um erro se você tentar usá-las diretamente nas métricas do Database Insights.

Criar políticas do IAM baseadas em tag

Para controlar o acesso às operações do Database Insights, use a chave de condição aws:ResourceTag nas políticas do IAM. Essas políticas conferem as tags na sua instância de banco de dados.

exemplo

Essa política impede o acesso às métricas do Database Insights para bancos de dados de produção. A política nega a operação pi:GetResourceMetrics no Database Insights para qualquer recurso de banco de dados marcado com env:prod.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "pi:GetResourceMetrics", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/env": "prod" } } } ] }