Sélectionner vos préférences de cookies

Nous utilisons des cookies essentiels et des outils similaires qui sont nécessaires au fonctionnement de notre site et à la fourniture de nos services. Nous utilisons des cookies de performance pour collecter des statistiques anonymes afin de comprendre comment les clients utilisent notre site et d’apporter des améliorations. Les cookies essentiels ne peuvent pas être désactivés, mais vous pouvez cliquer sur « Personnaliser » ou « Refuser » pour refuser les cookies de performance.

Si vous êtes d’accord, AWS et les tiers approuvés utiliseront également des cookies pour fournir des fonctionnalités utiles au site, mémoriser vos préférences et afficher du contenu pertinent, y compris des publicités pertinentes. Pour accepter ou refuser tous les cookies non essentiels, cliquez sur « Accepter » ou « Refuser ». Pour effectuer des choix plus détaillés, cliquez sur « Personnaliser ».

Configurer des autorisations

Mode de mise au point
Configurer des autorisations - Amazon OpenSearch Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Si vous créez un nouveau domaine avec la version 2.13 ou ultérieure, les autorisations sont déjà en place. Si vous activez l'infrastructure de flux sur un domaine de OpenSearch service préexistant avec la version 2.11 ou une version antérieure que vous mettez ensuite à niveau vers la version 2.13 ou ultérieure, vous devez définir le rôle. flow_framework_manager Les utilisateurs non-administrateurs doivent être mappés à ce rôle pour gérer les index à chaud des domaines utilisant le contrôle précis des accès. Pour créer manuellement le rôle flow_framework_manager, procédez comme suit :

  1. Dans les OpenSearch tableaux de bord, accédez à Sécurité, puis sélectionnez Autorisations.

  2. Choisissez Create action group (Créer un groupe d'actions) et configurez les groupes suivants :

    Nom du groupe Autorisations
    flow_framework_full_access
    • cluster:admin/opensearch/flow_framework/*

    • cluster_monitor

    flow_framework_read_accesss
    • cluster:admin/opensearch/flow_framework/workflow/get

    • cluster:admin/opensearch/flow_framework/workflow/search

    • cluster:admin/opensearch/flow_framework/workflow_state/get

    • cluster:admin/opensearch/flow_framework/workflow_state/search

  3. Choisissez Roles (Rôles), puis Create role (Créer un rôle).

  4. Nommez le rôle flow_framework_manager.

  5. Pour Cluster permissions (Autorisations de cluster), sélectionnez flow_framework_full_access etflow_framework_read_access.

  6. Pour Index, saisissez *.

  7. Pour Index permissions (Autorisations d'index), sélectionnez indices:admin/aliases/get, indices:admin/mappings/get et indices_monitor.

  8. Sélectionnez Create (Créer).

  9. Après avoir créé le rôle, associez-le à n'importe quel rôle d'utilisateur ou de backend qui gérera les index de la structure de flux.

ConfidentialitéConditions d'utilisation du sitePréférences de cookies
© 2025, Amazon Web Services, Inc. ou ses affiliés. Tous droits réservés.