As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Consultar a partir de um cluster do OpenSearch com controle de acesso refinado (FGAC) habilitado
Se você habilitou o controle de acesso refinado no cluster do OpenSearch, também precisará habilitar a autenticação do IAM no banco de dados Neptune.
A entidade do IAM (usuário ou perfil) usada para se conectar ao banco de dados Neptune deve ter permissões tanto para o Neptune quanto para o cluster do OpenSearch. Isso significa que o usuário ou o perfil deve ter uma política do OpenSearch Service como esta associada:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::
account-id
:root" }, "Action": "es:*", "Resource": "arn:aws:es:region
:account-id
:es-resource-id
/*" } ] }
Consulte Criação IAM de declarações de políticas personalizadas para acessar dados no Amazon Neptune para obter mais informações.