AWS Amazon Neptune 的受管 (預先定義) 政策 - Amazon Neptune

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Amazon Neptune 的受管 (預先定義) 政策

AWS 透過提供由建立和管理的獨立 IAM 政策來解決許多常見使用案例 AWS。受管政策授與常見使用案例中必要的許可,讓您免於查詢需要哪些許可。如需詳細資訊,請參閱《IAM 使用者指南》中的 AWS 受管政策

您可以將下列 AWS 受管政策附加到帳戶中的使用者,適用於使用 Amazon Neptune 管理 API:

  • NeptuneReadOnlyAccess— 授予對所有 Neptune 資源的唯讀存取權,以用於根 AWS 帳戶中的管理和資料存取目的。

  • NeptuneFull存取權 — 授予對所有 Neptune 資源的完整存取權,以用於根 AWS 帳戶中的管理和資料存取目的。如果您需要從 AWS CLI 或 SDK 進行完整的 Neptune 存取權,但不能存 AWS Management Console 取,則建議使用此選項。

  • NeptuneConsoleFullAccess— 授與根 AWS 帳戶中的所有 Neptune 管理動作和資源的完整存取權,但不授與任何資料存取動作或資源。它也會包括額外的許可,簡化來自主控台的 Neptune 存取,包括有限的 IAM 和 Amazon EC2 (VPC) 許可。

  • NeptuneGraphReadOnlyAccess — 提供對所有 Amazon Neptune 分析資源的唯讀存取,以及相依服務的唯讀許可

  • AWSServiceRoleForNeptuneGraphPolicy-讓 Neptune 分析圖形發布 CloudWatch 操作和使用指標和日誌。

Neptune IAM 角色和政策會授與 Amazon RDS 資源的部分存取權,因為 Neptune 和 Amazon RD 共用操作技術以提供某些管理功能。這包括管理 API 許可,這就是為什麼 Neptune 管理動作具有 rds: 字首的原因。

Neptune 受 AWS 管原則的更新

下表追蹤 Neptune 受管政策的更新,從 Neptune 開始追蹤這些變更的時間開始:

政策 描述 日期

AWS Amazon Neptune 的受管政策-更新現有政策

NeptuneReadOnlyAcess和受NeptuneFullAccess管理的政策現在會在原則陳述式中包含 Sid (陳述式 ID) 做為識別碼。

2024-01-22

NeptuneGraphReadOnly訪問權限(已發布)

發行以提供 Neptune Analytics 圖形和資源的唯讀存取權。

2023-11-29

AWSServiceRoleForNeptuneGraphPolicy(已發行)

發佈以允許 Neptune Analytics 圖形存取 CloudWatch 以發佈操作和使用量指標和記錄。請參閱 Neptune Analytics 中的使用服務連結角色 (SLR)

2023-11-29

NeptuneConsoleFullAccess(添加權限)

新增的許可權提供與 Neptune Analytics 圖形互動所需的所有存取權。

2023-11/29

NeptuneFull存取權限 (新增權限)

已新增資料存取許可和新全球資料庫 API 的許可。

2022-07-28

NeptuneConsoleFullAccess(添加權限)

已新增新全球資料庫 API 的許可。

2022-07-21

Neptune 已開始追蹤變更

Neptune 開始追蹤其受 AWS 管理原則的變更。

2022-07-21