Usar o controle de acesso baseado em tags para o Database Insights
É possível controlar o acesso às métricas do Database Insights usando tags herdadas da instância de banco de dados pai. Para controlar o acesso às operações do Database Insights, use políticas do IAM. Essas políticas podem conferir as tags na sua instância de banco de dados para determinar as permissões.
Como as tags funcionam com o Database Insights
O Database Insights aplica automaticamente as tags da instância de banco de dados para autorizar o acesso às métricas do Database Insights. Ao adicionar tags à instância de banco de dados, é possível usar imediatamente essas tags para controlar o acesso aos dados do Database Insights.
Para adicionar ou atualizar tags das métricas do Database Insights, modifique as tags na instância de banco de dados.
Para visualizar as tags das métricas do Database Insights, chame
ListTagsForResourceno recurso de métrica do Database Insights. Ele exibirá as tags da instância de banco de dados associadas à métrica.
nota
As operações TagResource e UntagResource retornam um erro se você tentar usá-las diretamente nas métricas do Database Insights.
Criar políticas do IAM baseadas em tag
Para controlar o acesso às operações do Database Insights, use a chave de condição aws:ResourceTag nas políticas do IAM. Essas políticas conferem as tags na sua instância de banco de dados.
exemplo
Essa política impede o acesso às métricas do Database Insights para bancos de dados de produção. A política nega a operação pi:GetResourceMetrics no Database Insights para qualquer recurso de banco de dados marcado com env:prod.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "pi:GetResourceMetrics", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/env": "prod" } } } ] }