Agregación y edición de políticas basadas en recursos para clústeres
Agregación de una política basada en recursos a un clúster existente
Inicie sesión en la Consola de administración de AWS y abra la consola de Aurora DSQL en https://console.aws.amazon.com/dsql/
. Elija el clúster de la lista de clústeres para abrir la página de detalles del clúster.
Elija la pestaña Permisos.
En la sección Política basada en recursos, elija Agregar política.
Ingrese el documento de la política en el editor JSON. Puede usar Editar instrucción o Agregar nueva instrucción para crear la política.
Elija Add Policy (Agregar política).
Edición de una política basada en recursos existente
Inicie sesión en la Consola de administración de AWS y abra la consola de Aurora DSQL en https://console.aws.amazon.com/dsql/
. Elija el clúster de la lista de clústeres para abrir la página de detalles del clúster.
Elija la pestaña Permisos.
En la sección Política basada en recursos, seleccione Editar.
Modifique el documento de la política en el editor JSON. Puede usar Editar instrucción o Agregar nueva instrucción para actualizar la política.
Seleccione Save changes (Guardar cambios).
Use el comando put-cluster-policy para adjuntar una nueva política o actualizar una política existente en un clúster:
aws dsql put-cluster-policy --identifier your_cluster_id --policy '{ "Version": "2012-10-17", "Statement": [{ "Effect": "Deny", "Principal": {"AWS": "*"}, "Resource": "*", "Action": ["dsql:DbConnect", "dsql:DbConnectAdmin"], "Condition": { "Null": { "aws:SourceVpc": "true" } } }] }'