View a markdown version of this page

对数据库洞察使用基于标签的访问控制 - Amazon Relational Database Service

对数据库洞察使用基于标签的访问控制

您可以使用继承自父数据库实例的标签来控制对数据库洞察指标的访问权限。要控制对数据库洞察操作的访问权限,请使用 IAM 策略。这些策略可以检查数据库实例上的标签以确定权限。

标签如何与数据库洞察配合使用

数据库洞察会自动应用您的数据库实例标签来授权数据库洞察指标。向数据库实例添加标签后,您可以立即使用这些标签来控制对数据库洞察数据的访问权限。

  • 要为数据库洞察指标添加或更新标签,请修改数据库实例上的标签。

  • 要查看数据库洞察指标的标签,请对数据库洞察指标资源调用 ListTagsForResource。它将从与该指标关联的数据库实例返回标签。

注意

如果您尝试直接对数据库洞察指标使用 TagResource 和 UntagResource 操作,则会返回错误。

创建基于标签的 IAM 策略

要控制对数据库洞察操作的访问权限,请使用 IAM 策略中的 aws:ResourceTag 条件键。这些策略会检查您的数据库实例上的标签。

例

该策略禁止访问生产数据库的数据库洞察指标。该策略拒绝在数据库洞察中对任何带有 env:prod 标签的数据库资源执行 pi:GetResourceMetrics 操作。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "pi:GetResourceMetrics", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/env": "prod" } } } ] }