

# 为 Performance Insights 配置访问策略
<a name="USER_PerfInsights.access-control"></a>

要访问 Performance Insights，主体必须拥有 AWS Identity and Access Management (IAM) 的相应权限。

**注意**  
要将性能详情与客户管理的密钥一起使用，请向用户授予 AWS AWS KMS 密钥的 `kms:Decrypt` 和 `kms:GenerateDataKey` 权限。

使用以下方法访问性能详情：
+ [附加 `AmazonRDSPerformanceInsightsReadOnly` 托管策略以获取只读权限](USER_PerfInsights.access-control.managed-policy.md)
+ [附加 `AmazonRDSPerformanceInsightsFullAccess` 托管策略以获取对 Performance Insights API 的所有操作的访问权限](USER_PerfInsights.access-control.FullAccess-managed-policy.md)
+ [创建具有特定权限的自定义 IAM 策略](USER_PerfInsights.access-control.custom-policy.md)
+ [配置加密的性能详情数据的 AWS KMS 权限](USER_PerfInsights.access-control.cmk-policy.md)
+ [使用资源级权限设置精细访问权限](USER_PerfInsights.access-control.dimensionAccess-policy.md)
+ [使用基于标签的访问控制通过资源标签管理权限](USER_PerfInsights.access-control.tag-based-policy.md)