Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création de clusters avec des politiques basées sur les ressources
Vous pouvez associer des politiques basées sur les ressources lors de la création d'un nouveau cluster afin de vous assurer que les contrôles d'accès sont en place dès le départ. Chaque cluster peut avoir une seule politique en ligne attachée directement au cluster.
Pour ajouter une politique basée sur les ressources lors de la création du cluster
Connectez-vous à la console de AWS gestion et ouvrez la console Aurora DSQL à l'https://console.aws.amazon.com/dsql/
adresse. Choisissez Créer un cluster.
Configurez le nom, les balises et les paramètres multi-régions de votre cluster selon vos besoins.
Dans la section Paramètres du cluster, recherchez l'option Resource-based de politique.
Activez Ajouter une politique basée sur les ressources.
Entrez votre document de politique dans l'éditeur JSON. Par exemple, pour bloquer l'accès public à Internet :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Principal": { "AWS": "*" }, "Resource": "*", "Action": [ "dsql:DbConnect", "dsql:DbConnectAdmin" ], "Condition": { "Null": { "aws:SourceVpc": "true" } } } ] }Vous pouvez utiliser Modifier le relevé ou Ajouter un nouveau relevé pour élaborer votre politique.
Terminez la configuration de cluster restante et choisissez Créer un cluster.
Utilisez le --policy paramètre lors de la création d'un cluster pour y associer une politique en ligne :
aws dsql create-cluster --policy '{ "Version": "2012-10-17", "Statement": [{ "Effect": "Deny", "Principal": {"AWS": "*"}, "Resource": "*", "Action": ["dsql:DbConnect", "dsql:DbConnectAdmin"], "Condition": { "StringNotEquals": { "aws:SourceVpc": "vpc-123456" } } }] }'