Práticas recomendadas de segurança para o Amazon Neptune - Amazon Neptune

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Práticas recomendadas de segurança para o Amazon Neptune

Use contas AWS Identity and Access Management (IAM) para controlar o acesso às ações do API Neptune. Controle ações que criam, modificam ou excluem recursos do Neptune (como instâncias de banco de dados, grupos de segurança, grupos de opções ou grupos de parâmetros) e ações administrativas comuns (como fazer backup e restaurar instâncias de banco de dados).

  • Use credenciais temporárias em vez de persistentes sempre que possível.

  • Atribua uma IAM conta individual a cada pessoa que gerencia os recursos do Amazon Relational Database Service (RDSAmazon). Nunca use usuários raiz AWS da conta para gerenciar os recursos do Neptune. Crie um IAM usuário para todos, inclusive para você.

  • Conceda a cada usuário o conjunto mínimo de permissões necessárias para realizar suas funções.

  • Use IAM grupos para gerenciar com eficiência as permissões de vários usuários.

  • Mude suas credenciais do IAM regularmente.

Para obter mais informações sobre como usar IAM para acessar os recursos do Neptune, consulte. Protegendo seu banco de dados Amazon Neptune Para obter informações gerais sobre como trabalhar comIAM, consulte AWS Identity and Access Managementas IAMmelhores práticas no Guia IAM do usuário.