本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
設定績效詳情的存取政策
若要存取 Performance Insights,主體必須具有 AWS Identity and Access Management (IAM) 的適當權限。您可透過以下方式授予存取權:
-
將
AmazonRDSPerformanceInsightsReadOnly
受管理的原則附加至權限集或角色,以存取 Performance Insights 的所有唯讀作業API。 -
將
AmazonRDSPerformanceInsightsFullAccess
受管理的原則附加至權限集或角色,以存取 Performance Insights 的所有作業API。 -
建立自訂IAM原則並將其附加至權限集或角色。
如果您在開啟 kms:GenerateDataKey
Performance Insights 時指定了客戶管理金鑰,請確定您帳戶中的kms:Decrypt
使用者擁有 AWS KMS key.
在下列各節中,將 AWS 受管理的原則附加至IAM主參與者、建立自訂IAM原則、變更 AWS KMS 原則,以及授與 Performance Insights 的精細存取權。
主題
將AmazonRDSPerformanceInsightsReadOnly原則附加至IAM主體
AmazonRDSPerformanceInsightsReadOnly
是一項 AWS 受管政策,可授予對 Amazon Perfor RDS mance Insights 的所有唯讀操作的存取權API。
若您將 AmazonRDSPerformanceInsightsReadOnly
連接至許可集或角色,收件人可使用績效詳情搭配其他主控台功能。
如需詳細資訊,請參閱AWS 受管政策:A mazonRDSPerformance InsightsReadOnly。
將AmazonRDSPerformanceInsightsFullAccess原則附加至IAM主體
AmazonRDSPerformanceInsightsFullAccess
是一項 AWS 受管政策,可授予對 Amazon Perfor RDS mance Insights 之所有操作的存取權API。
若您將 AmazonRDSPerformanceInsightsFullAccess
連接至許可集或角色,收件人可使用績效詳情搭配其他主控台功能。
如需詳細資訊,請參閱AWS 受管政策:A mazonRDSPerformance InsightsFullAccess。