Interrogation depuis un cluster OpenSearch avec le contrôle d'accès détaillé (FGAC) activé - Amazon Neptune

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Interrogation depuis un cluster OpenSearch avec le contrôle d'accès détaillé (FGAC) activé

Si vous avez activé le contrôle d'accès détaillé dans votre cluster OpenSearch, vous devez également activer l'authentification IAM dans la base de données Neptune.

L'entité IAM (utilisateur ou rôle) utilisée pour se connecter à la base de données Neptune doit disposer d'autorisations à la fois pour Neptune et pour le cluster OpenSearch. Cela signifie qu'une politique OpenSearch Service comme la suivante doit être associée à l'utilisateur ou au rôle :

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::account-id:root" }, "Action": "es:*", "Resource": "arn:aws:es:region:account-id:es-resource-id/*" } ] }

Pour en savoir plus, consultez Déclarations de stratégie d'accès aux données IAM personnalisées pour Amazon Neptune.