Configurar políticas de acesso para o Database Insights
Para acessar o Database Insights, uma entidade principal deve ter as permissões apropriadas do AWS Identity and Access Management (IAM).
nota
Para usar o Database Insights com uma chave gerenciada pelo cliente, conceda aos usuários as permissões kms:Decrypt e kms:GenerateDataKey para a chave do AWS AWS KMS.
Acesse o Database Insights usando os seguintes métodos:
-
Anexar a política gerenciada AmazonRDSPerformanceInsightsReadOnly para acesso somente leitura.
-
Criar uma política personalizada do IAM com permissões específicas.
-
Configure as permissões do AWS KMS para os dados criptografados do Database Insights
-
Configurar o acesso refinado usando permissões em nível de recurso.
-
Usar o controle de acesso baseado em tags para gerenciar permissões por meio de tags de recursos.