Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Hinzufügen und Bearbeiten von ressourcenbasierten Richtlinien für Cluster
So fügen Sie einem vorhandenen Cluster eine ressourcenbasierte Richtlinie hinzu
Melden Sie sich bei der AWS Management Console an und öffnen Sie die Aurora DSQL-Konsole unter. https://console.aws.amazon.com/dsql/
Wählen Sie Ihren Cluster aus der Cluster-Liste aus, um die Cluster-Detailseite zu öffnen.
Wählen Sie die Registerkarte Berechtigungen.
Wählen Sie im Abschnitt Resource-based Richtlinie die Option Richtlinie hinzufügen aus.
Geben Sie Ihr Richtliniendokument im JSON-Editor ein. Sie können Aussage bearbeiten oder Neue Aussage hinzufügen verwenden, um Ihre Richtlinie zu erstellen.
Wählen Sie Richtlinie hinzufügen aus.
Um eine bestehende ressourcenbasierte Richtlinie zu bearbeiten
Melden Sie sich bei der AWS Management Console an und öffnen Sie die Aurora DSQL-Konsole unter. https://console.aws.amazon.com/dsql/
Wählen Sie Ihren Cluster aus der Cluster-Liste aus, um die Cluster-Detailseite zu öffnen.
Wählen Sie die Registerkarte Berechtigungen.
Wählen Sie im Abschnitt „Resource-based Richtlinie“ die Option „Bearbeiten“ aus.
Ändern Sie das Richtliniendokument im JSON-Editor. Sie können Aussage bearbeiten oder Neue Aussage hinzufügen verwenden, um Ihre Richtlinie zu aktualisieren.
Wählen Sie Änderungen speichern aus.
Verwenden Sie den put-cluster-policy Befehl, um eine neue Richtlinie anzuhängen oder eine bestehende Richtlinie in einem Cluster zu aktualisieren:
aws dsql put-cluster-policy --identifier your_cluster_id --policy '{ "Version": "2012-10-17", "Statement": [{ "Effect": "Deny", "Principal": {"AWS": "*"}, "Resource": "*", "Action": ["dsql:DbConnect", "dsql:DbConnectAdmin"], "Condition": { "Null": { "aws:SourceVpc": "true" } } }] }'