Configurazione delle policy di accesso per Performance Insights - Amazon Aurora

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione delle policy di accesso per Performance Insights

Per accedere a Performance Insights, un principale deve disporre delle autorizzazioni appropriate da AWS Identity and Access Management (IAM). Puoi garantire l'accesso secondo le seguenti modalità:

  • Allega la policy AmazonRDSPerformanceInsightsReadOnly gestita a un set di autorizzazioni o a un ruolo per accedere a tutte le operazioni di sola lettura di Performance Insights. API

  • Allega la policy AmazonRDSPerformanceInsightsFullAccess gestita a un set di autorizzazioni o a un ruolo per accedere a tutte le operazioni di Performance InsightsAPI.

  • Crea una IAM policy personalizzata e allegala a un set di autorizzazioni o a un ruolo.

Se hai specificato una chiave gestita dal cliente quando hai attivato Performance Insights, assicurati che gli utenti del tuo account dispongano delle kms:GenerateDataKey autorizzazioni kms:Decrypt e su. AWS KMS key

Nelle sezioni seguenti, allega una policy AWS gestita a un'IAMentità principale, crea una IAM policy personalizzata, modifica una policy e concedi un AWS KMS accesso granulare a Performance Insights.

Allegare la politica a un principale AmazonRDSPerformanceInsightsReadOnly IAM

AmazonRDSPerformanceInsightsReadOnlyè una policy AWS gestita che garantisce l'accesso a tutte le operazioni di sola lettura di Amazon Performance InsightsRDS. API

Se si collega AmazonRDSPerformanceInsightsReadOnly a un set di autorizzazioni o un ruolo, il destinatario può utilizzare Performance Insights insieme ad altre funzionalità della console.

Per ulteriori informazioni, consulta AWS politica gestita: A mazonRDSPerformance InsightsReadOnly.

Associare la policy a un preside AmazonRDSPerformanceInsightsFullAccess IAM

AmazonRDSPerformanceInsightsFullAccessè una policy AWS gestita che garantisce l'accesso a tutte le operazioni di Amazon RDS Performance InsightsAPI.

Se si collega AmazonRDSPerformanceInsightsFullAccess a un set di autorizzazioni o un ruolo, il destinatario può utilizzare Performance Insights insieme ad altre funzionalità della console.

Per ulteriori informazioni, consulta AWS politica gestita: A mazonRDSPerformance InsightsFullAccess.