從已啟用精細存取控制 (FGAC) 的 OpenSearch 叢集進行查詢 - Amazon Neptune

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

從已啟用精細存取控制 (FGAC) 的 OpenSearch 叢集進行查詢

如果您已在 OpenSearch 叢集上啟用精細存取控制,則也需要在 Neptune 資料庫中啟用 IAM 身分驗證

用於連線至 Neptune 資料庫的 IAM 實體 (使用者或角色) 應該同時具有 Neptune 和 OpenSearch 叢集的許可。這表示您的使用者或角色必須具有如下附加的 OpenSearch Service 政策:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::account-id:root" }, "Action": "es:*", "Resource": "arn:aws:es:region:account-id:es-resource-id/*" } ] }

如需詳細資訊,請參閱「Amazon Neptune 的自訂IAM資料存取政策聲明」。