Requisitos previos para configurar Amazon Neptune con AWS CloudFormation
Antes de crear un clúster de Amazon Neptune utilizando una plantilla de CloudFormation, necesita tener lo siguiente:
Un par de claves de Amazon EC2.
Los permisos necesarios para utilizar CloudFormation.
Cree un par de claves de Amazon EC2 para lanzar un clúster de Neptune mediante CloudFormation
Para lanzar un clúster de base de datos de Neptune mediante una plantilla de CloudFormation, debe tener un par de claves de Amazon EC2 (y su archivo PEM asociado) disponibles en la región en la que cree la pila de CloudFormation.
Si necesita crear el par de claves, consulte el tema sobre la creación de un par de claves con Amazon EC2 en la Guía del usuario de Amazon EC2 o el tema sobre la creación de un par de claves con Amazon EC2 en la Guía del usuario de Amazon EC2 para obtener más instrucciones.
Añada políticas de IAM para conceder los permisos necesarios para usar la plantilla CloudFormation.
En primer lugar, debe tener un usuario de IAM configurado con los permisos necesarios para trabajar con Neptune, tal y como se describe en Creación de un usuario de IAM con permisos para Neptune.
A continuación, debe añadir la política administrada de AWS ,AWSCloudFormationReadOnlyAccess, a ese usuario.
Por último, debe crear la siguiente política administrada por el cliente y añadirla a ese usuario:
nota
Los siguientes permisos solo son necesarios para eliminar una pila: iam:DeleteRole, iam:RemoveRoleFromInstanceProfile, iam:DeleteRolePolicy, iam:DeleteInstanceProfile y ec2:DeleteVpcEndpoints.
Tenga en cuenta también que ec2:*Vpc concede permisos ec2:DeleteVpc.