选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

为 Performance Insights 配置访问策略

聚焦模式
为 Performance Insights 配置访问策略 - Amazon Relational Database Service

要访问 Performance Insights,主体必须拥有 AWS Identity and Access Management (IAM) 的相应权限。您可以通过以下方式授予访问权限:

  • AmazonRDSPerformanceInsightsReadOnly 托管式策略附加到权限集或角色,以访问 Performance Insights API 的所有只读操作。

  • AmazonRDSPerformanceInsightsFullAccess 托管式策略附加到权限集或角色,以访问 Performance Insights API 的所有操作。

  • 创建自定义 IAM 策略并将其附加到权限集或角色。

如果您在开启性能详情时指定了客户自主管理型密钥,请确保账户中的用户对 AWS KMS key具有 kms:Decryptkms:GenerateDataKey 权限。

在以下各节中,将 AWS 托管式策略附加到 IAM 主体,创建自定义 IAM 策略,更改 AWS KMS 策略,并授予对性能详情的精细访问权限。

将 AmazonRDSPerformanceInsightsReadOnly 策略附加到 IAM 主体

AmazonRDSPerformanceInsightsReadOnly 是 AWS 托管策略,可以授予对 Amazon RDS Performance Insights API 的所有只读操作的访问权限。

如果将 AmazonRDSPerformanceInsightsReadOnly 附加到权限集或角色,接收人可以使用 Performance Insights 以及其他控制台功能。

有关更多信息,请参阅 AWS 托管式策略:AmazonRDSPerformanceInsightsReadOnly

将 AmazonRDSPerformanceInsightsFullAccess 策略附加到 IAM 主体

AmazonRDSPerformanceInsightsFullAccess 是 AWS 托管策略,可以授予对 Amazon RDS Performance Insights API 的所有操作的访问权限。

如果将 AmazonRDSPerformanceInsightsFullAccess 附加到权限集或角色,接收人可以使用 Performance Insights 以及其他控制台功能。

有关更多信息,请参阅 AWS 托管式策略:AmazonRDSPerformanceInsightsFullAccess

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。