Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen von Clustern mit ressourcenbasierten Richtlinien
Sie können ressourcenbasierte Richtlinien anhängen, wenn Sie einen neuen Cluster erstellen, um sicherzustellen, dass die Zugriffskontrollen von Anfang an vorhanden sind. Jedem Cluster kann eine einzelne Inline-Richtlinie zugewiesen werden, die direkt an den Cluster angehängt ist.
So fügen Sie bei der Clustererstellung eine ressourcenbasierte Richtlinie hinzu
Melden Sie sich bei der AWS Management Console an und öffnen Sie die Aurora DSQL-Konsole unter. https://console.aws.amazon.com/dsql/
Wählen Sie Cluster erstellen.
Konfigurieren Sie Ihren Clusternamen, Ihre Tags und die Einstellungen für mehrere Regionen nach Bedarf.
Suchen Sie im Abschnitt Cluster-Einstellungen nach der Resource-based Richtlinienoption.
Aktivieren Sie die Option „Ressourcenbasierte Richtlinie hinzufügen“.
Geben Sie Ihr Richtliniendokument im JSON-Editor ein. Um beispielsweise den öffentlichen Internetzugang zu blockieren:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Principal": { "AWS": "*" }, "Resource": "*", "Action": [ "dsql:DbConnect", "dsql:DbConnectAdmin" ], "Condition": { "Null": { "aws:SourceVpc": "true" } } } ] }Sie können Kontoauszug bearbeiten oder Neue Aussage hinzufügen verwenden, um Ihre Richtlinie zu erstellen.
Vervollständigen Sie die restliche Cluster-Konfiguration und wählen Sie Create cluster aus.
Verwenden Sie den --policy Parameter beim Erstellen eines Clusters, um eine Inline-Richtlinie anzuhängen:
aws dsql create-cluster --policy '{ "Version": "2012-10-17", "Statement": [{ "Effect": "Deny", "Principal": {"AWS": "*"}, "Resource": "*", "Action": ["dsql:DbConnect", "dsql:DbConnectAdmin"], "Condition": { "StringNotEquals": { "aws:SourceVpc": "vpc-123456" } } }] }'