View a markdown version of this page

使用 Database Insights 的標籤型存取控制 - Amazon Relational Database Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 Database Insights 的標籤型存取控制

您可以使用從父資料庫執行個體繼承的標籤來控制對 Database Insights 指標的存取。若要控制對 Database Insights 操作的存取,請使用 IAM 政策。這些政策可以檢查資料庫執行個體上的標籤,以判斷許可。

標籤如何使用 Database Insights

Database Insights 會自動套用資料庫執行個體標籤,以授權 Database Insights 指標。當您將標籤新增至資料庫執行個體時,您可以立即使用這些標籤來控制對 Database Insights 資料的存取。

  • 若要新增或更新 Database Insights 指標的標籤,請修改資料庫執行個體上的標籤。

  • 若要檢視 Database Insights 指標的標籤,請在 Database Insights 指標資源ListTagsForResource上呼叫 。它會從與指標相關聯的資料庫執行個體傳回標籤。

注意

如果您嘗試直接在 Database Insights 指標上使用它們, TagResourceUntagResource操作會傳回錯誤。

建立標籤型 IAM 政策

若要控制對 Database Insights 操作的存取,請在 IAM 政策中使用 aws:ResourceTag條件索引鍵。這些政策會檢查yourDB執行個體上的標籤。

範例

此政策可防止存取生產資料庫的 Database Insights 指標。對於任何以 標記的資料庫資源,政策會拒絕 Database Insights 中的 pi:GetResourceMetrics操作env:prod

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "pi:GetResourceMetrics", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/env": "prod" } } } ] }