Esecuzione di query da un cluster OpenSearch con controllo granulare degli accessi attivato - Amazon Neptune

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Esecuzione di query da un cluster OpenSearch con controllo granulare degli accessi attivato

Se hai abilitato il controllo granulare degli accessi nel cluster OpenSearch, devi abilitare l'autenticazione IAM anche nel database Neptune.

L'entità IAM (utente o ruolo) utilizzata per la connessione al database Neptune deve disporre delle autorizzazioni sia per Neptune che per il cluster OpenSearch. L'utente o il ruolo deve avere una policy del servizio OpenSearch come quella collegata:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::account-id:root" }, "Action": "es:*", "Resource": "arn:aws:es:region:account-id:es-resource-id/*" } ] }

Per ulteriori informazioni, consulta Dichiarazioni di policy di accesso ai dati IAM personalizzate per Amazon Neptune.