Amazon Neptune에서의 데이터 보안 - Amazon Neptune

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon Neptune에서의 데이터 보안

Amazon Neptune 클러스터를 보호하는 방법에는 여러 가지가 있습니다.

IAM정책을 사용하여 Neptune DB 클러스터에 대한 액세스 제한

Neptune DB 클러스터 및 DB 인스턴스에서 Neptune 관리 작업을 수행할 수 있는 사용자를 제어하려면 다음을 사용하십시오. AWS Identity and Access Management (IAM).

IAM계정을 사용하여 Neptune 콘솔에 액세스하는 경우 먼저 Neptune 콘솔에 로그인해야 합니다. AWS Management Console 집에서 Neptune 콘솔을 열기 전에 IAM 계정을 사용하십시오. https://console.aws.amazon.com/neptune/

에 연결할 때 AWS IAM자격 증명을 사용하는 경우 IAM 계정에 Neptune 관리 작업을 수행하는 데 필요한 권한을 부여하는 IAM 정책이 있어야 합니다. 자세한 내용은 Neptune에 대한 액세스 제어를 위한 다양한 IAM 정책 사용 단원을 참조하십시오.

VPC보안 그룹을 사용하여 Neptune DB 클러스터에 대한 액세스 제한

Neptune DB 클러스터는 Amazon 가상 사설 클라우드 (Amazon) 에서 생성해야 합니다. VPC VPCa에서 Neptune DB 클러스터용 DB EC2 인스턴스의 엔드포인트 및 포트에 대한 연결을 열 수 있는 디바이스 및 인스턴스를 제어하려면 보안 그룹을 사용합니다VPC. 에 대한 자세한 내용은 VPCs 을 참조하십시오. 콘솔을 VPC 사용하여 보안 그룹을 생성합니다.

IAM인증을 사용하여 Neptune DB 클러스터에 대한 액세스를 제한하기

활성화한 경우 AWS Identity and Access Management (IAM) 인증 Neptune DB 클러스터에서는 DB 클러스터에 액세스하는 모든 사용자가 먼저 인증을 받아야 합니다. 인증 설정에 개요 AWS Identity and Access Management (IAM) 아마존 넵튠에서 대한 자세한 내용은 를 참조하십시오. IAM

다음과 같은 예를 포함하여 임시 자격 증명을 사용하여 인증하는 방법에 대한 자세한 내용은 AWS CLI, AWS Lambda, AmazonEC2, 을 참조하십시오IAM임시 자격 증명을 사용한 인증.

다음 링크는 개별 쿼리 언어를 IAM 사용한 인증을 사용하여 Neptune에 연결하는 방법에 대한 추가 정보를 제공합니다.