AWS Amazon Neptune のマネージド (定義済み) ポリシー - Amazon Neptune

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Amazon Neptune のマネージド (定義済み) ポリシー

AWS によって作成および管理されるスタンドアロンの IAM ポリシーを提供することで、多くの一般的なユースケースに対応しています。 AWSマネージドポリシーは、一般的ユースケースに必要な許可を付与することで、どの許可が必要なのかをユーザーが調査する必要をなくすることができます。詳細については、「IAM ユーザーガイド」の「AWS マネージドポリシー」を参照してください。

AWS アカウントのユーザーにアタッチできる以下の管理ポリシーは、Amazon Neptune 管理 API を使用するためのものです。

  • NeptuneReadOnlyAccess— root アカウントで、管理目的とデータアクセス目的の両方で、すべての Neptune リソースへの読み取り専用アクセスを許可します。 AWS

  • NeptuneFullAccess— root アカウントで、管理目的とデータアクセス目的の両方で、すべての Neptune リソースへのフルアクセスを許可します。 AWS AWS CLI または SDK からの Neptune へのフルアクセスが必要で、アクセスには必要ない場合に推奨されます。 AWS Management Console

  • NeptuneConsoleFullAccess— root AWS アカウントですべての Neptune 管理アクションとリソースへのフルアクセスを許可しますが、データアクセスアクションまたはリソースには許可しません。これには、IAM と Amazon EC2 (VPC) の制限されたアクセス許可を含め、コンソールからの Neptune アクセスを簡素化する追加のアクセス許可も含まれます。

  • NeptuneGraphReadOnlyAccess — Amazon Neptune Analytics のすべてのリソースへの読み取り専用アクセスと、依存サービスの読み取り専用アクセス権限を付与します

  • AWSServiceRoleForNeptuneGraphPolicy— Neptune Analytics のグラフで、 CloudWatch 運用状況と使用状況のメトリックとログを公開できるようにします。

Neptune は特定の管理機能のために Amazon RDS とオペレーション技術を共有するため、Neptune IAM のロールおよびポリシーで Amazon RDS リソースへのアクセスを許可します。これには管理 API アクセス許可が含まれるため、Neptune 管理アクションには rds: プレフィックスが付いています。

Neptune AWS 管理ポリシーの更新

次の表は、Neptune がこれらの変更の追跡を開始した時点以降の Neptune 管理ポリシーの更新状況を示しています。

ポリシー 説明 日付

AWS Amazon Neptune の管理ポリシー-既存のポリシーの更新

NeptuneReadOnlyAcessNeptuneFullAccessおよび管理ポリシーには、ポリシーステートメントの識別子として Sid (ステートメント ID) が含まれるようになりました。

2024-01-22

NeptuneGraphReadOnlyAccess(リリース済み)

Neptune Analytics のグラフとリソースへの読み取り専用アクセスを提供するためにリリースされました。

2023-11-29

AWSServiceRoleForNeptuneGraphPolicy(リリース済み)

Neptune Analytics CloudWatch のグラフにアクセスして、運用状況や使用状況のメトリクスやログを公開できるようにリリースされました。「Neptune Analytics でのサービスリンクロール (SLR) の使用」を参照してください。

2023-11-29

NeptuneConsoleFullAccess(権限が追加されました)

Neptune Analytics グラフを操作するために必要なすべてのアクセス権を付与するアクセス許可を追加しました。

2023-11/29

NeptuneFullAccess(権限が追加されました)

データアクセス用のアクセス許可と新しいグローバルデータベース API 用のアクセス許可を追加しました。

2022-07-28

NeptuneConsoleFullAccess(権限が追加されました)

新しいグローバルデータベース API のアクセス許可を追加しました。

2022-07-21

Neptune は変更の追跡を開始しました

Neptune AWS は管理ポリシーの変更を追跡し始めました。

2022-07-21