

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 針對 Database Insights 使用標籤型存取控制
<a name="USER_PerfInsights.access-control.tag-based-policy"></a>

您可以使用從父資料庫執行個體繼承的標籤來控制對 Database Insights 指標的存取。若要控制對 Database Insights 操作的存取，請使用 IAM 政策。這些政策可以檢查資料庫執行個體上的標籤，以判斷許可。

## 標籤如何使用 Database Insights
<a name="USER_PerfInsights.access-control.tag-inheritance"></a>

Database Insights 會自動套用資料庫執行個體標籤，以授權 Database Insights 指標。當您將標籤新增至資料庫執行個體時，您可以立即使用這些標籤來控制對 Database Insights 資料的存取。
+ 若要新增或更新 Database Insights 指標的標籤，請修改資料庫執行個體上的標籤。
+ 若要檢視 Database Insights 指標的標籤，請在 Database Insights 指標資源`ListTagsForResource`上呼叫 。它會從與指標相關聯的資料庫執行個體傳回標籤。

**注意**  
如果您嘗試直接在 Database Insights 指標上使用它們， `TagResource`和 `UntagResource`操作會傳回錯誤。

## 建立標籤型 IAM 政策
<a name="USER_PerfInsights.access-control.tag-based-policies"></a>

若要控制對 Database Insights 操作的存取，請在 IAM 政策中使用 `aws:ResourceTag`條件索引鍵。這些政策會檢查yourDB執行個體上的標籤。

**Example**  
此政策可防止存取生產資料庫的 Database Insights 指標。對於任何以 標記的資料庫資源，政策會拒絕 Database Insights 中的 `pi:GetResourceMetrics`操作`env:prod`。  

```
 {
    "Version": "2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Deny",
            "Action": "pi:GetResourceMetrics",
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceTag/env": "prod"
                }
            }
        }
    ]
}
```