Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS politiques gérées pour Amazon Aurora DSQL
Une politique AWS gérée est une politique autonome qui est créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.
N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont disponibles pour tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.
Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle politique Service AWS est lancée ou que de nouvelles opérations d'API deviennent disponibles pour des services existants.
Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.
AWS stratégie gérée : AmazonAuroraDSQLFullAccess
Vous pouvez associer AmazonAuroraDSQLFullAccess à vos utilisateurs, groupes et rôles.
Cette politique accorde des autorisations offrant un accès administrateur complet à Aurora DSQL. Les principaux disposant de ces autorisations peuvent :
-
Créer, supprimer et mettre à jour des clusters Aurora DSQL, y compris des clusters multi-régions
-
Gérer les politiques en ligne du cluster (créer, afficher, mettre à jour et supprimer des politiques)
-
Création, mise à jour, suppression et gestion des flux CDC pour les clusters
-
Ajouter et supprimer des balises dans les clusters et les flux CDC
-
Répertorier les clusters et afficher les informations sur les clusters individuels
-
Voir les balises associées aux clusters Aurora DSQL
-
Se connecter à la base de données en tant qu’utilisateur, y compris en tant qu’administrateur
-
Transmettez les rôles IAM aux flux CDC pour la diffusion des données vers des destinations cibles
-
Effectuer des opérations de sauvegarde et de restauration pour les clusters Aurora DSQL, y compris le démarrage, l’arrêt et la surveillance des tâches de sauvegarde et de restauration.
-
Utiliser des AWS KMS clés gérées par le client pour le chiffrement des clusters
-
Afficher toutes les statistiques provenant CloudWatch de leur compte
-
Utiliser AWS Fault Injection Service (AWS FIS) pour injecter des défaillances dans des clusters Aurora DSQL à des fins de test de tolérance aux pannes
-
Créer des rôles liés au service pour le service
dsql.amazonaws.com, ce qui est nécessaire pour créer des clusters
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
dsql— accorde aux directeurs un accès complet à Aurora DSQL. -
cloudwatch— autorise la publication de points de données métriques sur Amazon CloudWatch. -
iam— autorise la création d'un rôle lié à un service et la transmission des rôles aux flux CDC pour la fourniture de données. -
backup and restore: accorde les autorisations nécessaires pour démarrer, arrêter et surveiller les tâches de sauvegarde et de restauration pour les clusters Aurora DSQL. -
kms: accorde les autorisations nécessaires pour valider l'accès aux clés gérées par le client utilisées pour le chiffrement des clusters Aurora DSQL lors de la création, de la mise à jour ou de la connexion à des clusters. -
fis— accorde les autorisations d'utilisation AWS Fault Injection Service (AWS FIS) pour injecter des défaillances dans les clusters Aurora DSQL à des fins de test de tolérance aux pannes.
Vous trouverez la politique AmazonAuroraDSQLFullAccess dans la console IAM et dans le Guide de référence de la politique gérée par AWS.
AWS stratégie gérée : AmazonAuroraDSQLReadOnlyAccess
Vous pouvez associer AmazonAuroraDSQLReadOnlyAccess à vos utilisateurs, groupes et rôles.
Permet l’accès en lecture à Aurora DSQL. Les principaux disposant de ces autorisations peuvent répertorier les clusters et consulter les informations relatives à des clusters individuels. Ils peuvent voir les balises associées aux clusters Aurora DSQL et aux flux CDC, consulter des informations sur les flux CDC individuels et consulter les politiques en ligne des clusters. Ils peuvent récupérer et consulter toutes les CloudWatch statistiques de votre compte.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
dsql: accorde des autorisations en lecture seule à toutes les ressources d’Aurora DSQL. -
cloudwatch— donne l'autorisation de récupérer des quantités de données CloudWatch métriques par lots et d'effectuer des calculs métriques sur les données récupérées -
iam— accorde des autorisations pour transmettre des rôles aux flux CDC pour la configuration de la livraison des données.
Vous trouverez la politique AmazonAuroraDSQLReadOnlyAccess dans la console IAM et dans le Guide de référence de la politique gérée par AWS.
AWS stratégie gérée : AmazonAuroraDSQLConsoleFullAccess
Vous pouvez associer AmazonAuroraDSQLConsoleFullAccess à vos utilisateurs, groupes et rôles.
Permet un accès administratif complet à Amazon Aurora DSQL via la Console de gestion AWS. Les principaux disposant de ces autorisations peuvent :
-
Créer, supprimer et mettre à jour des clusters Aurora DSQL, y compris des clusters multi-régions, avec la console
-
Gérez les politiques en ligne du cluster via la console (création, affichage, mise à jour et suppression de politiques)
-
Répertorier les clusters et afficher les informations sur les clusters individuels
-
Afficher les balises de n’importe quelle ressource de votre compte
-
Se connecter à la base de données en tant qu’utilisateur, y compris en tant qu’administrateur
-
Effectuer des opérations de sauvegarde et de restauration pour les clusters Aurora DSQL, y compris le démarrage, l’arrêt et la surveillance des tâches de sauvegarde et de restauration.
-
Utiliser des AWS KMS clés gérées par le client pour le chiffrement des clusters
-
Lancement AWS CloudShell depuis le Console de gestion AWS
-
Consultez toutes les CloudWatch statistiques depuis votre compte
-
Utiliser AWS Fault Injection Service (AWS FIS) pour injecter des défaillances dans des clusters Aurora DSQL à des fins de test de tolérance aux pannes
-
Créer des rôles liés au service pour le service
dsql.amazonaws.com, ce qui est nécessaire pour créer des clusters
Vous trouverez la AmazonAuroraDSQLConsoleFullAccess politique sur la console IAM et AmazonAuroraDSQLConsoleFullAccess dans le AWS Managed Policy Reference Guide.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
dsql— accorde des autorisations administratives complètes à toutes les ressources d'Aurora DSQL via le Console de gestion AWS. -
cloudwatch— autorise la récupération par lots de données CloudWatch métriques et l'exécution de calculs métriques sur les données récupérées. -
tag— autorise à renvoyer les clés de tag et les valeurs actuellement utilisées dans le compte spécifié Région AWS pour le compte appelant. -
backup and restore: accorde les autorisations nécessaires pour démarrer, arrêter et surveiller les tâches de sauvegarde et de restauration pour les clusters Aurora DSQL. -
kms: accorde les autorisations nécessaires pour valider l'accès aux clés gérées par le client utilisées pour le chiffrement des clusters Aurora DSQL lors de la création, de la mise à jour ou de la connexion à des clusters. -
cloudshell— accorde les autorisations de lancement AWS CloudShell pour interagir avec Aurora DSQL. -
ec2— autorise l'affichage des informations sur les points de terminaison Amazon VPC nécessaires aux connexions Aurora DSQL. -
fis— accorde des autorisations à utiliser pour AWS FIS injecter des défaillances dans des clusters Aurora DSQL à des fins de test de tolérance aux pannes. -
access-analyzer:ValidatePolicyautorise le linter dans l'éditeur de règles, qui fournit des informations en temps réel sur les erreurs, les avertissements et les problèmes de sécurité de la politique actuelle. -
fis— accorde les autorisations d'utilisation AWS Fault Injection Service (AWS FIS) pour injecter des défaillances dans les clusters Aurora DSQL à des fins de test de tolérance aux pannes.
Vous trouverez la politique AmazonAuroraDSQLConsoleFullAccess dans la console IAM et dans le Guide de référence de la politique gérée par AWS.
AWS stratégie gérée : AuroraDSQLServiceRolePolicy
Vous ne pouvez pas vous connecter AuroraDSQLServiceRolePolicy à vos entités IAM. Cette politique est associée à un rôle lié au service qui permet à Aurora DSQL d’accéder aux ressources du compte.
Vous trouverez la AuroraDSQLServiceRolePolicy politique sur la console IAM et AuroraDSQLServiceRolePolicy dans le AWS Managed Policy Reference Guide.
Mises à jour d'Aurora DSQL vers AWS stratégies gérées
Consultez les détails des mises à jour des politiques AWS gérées pour Aurora DSQL depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au flux RSS sur la Page historique du document Aurora DSQL.
| Modifier | Description | Date |
|---|---|---|
|
AmazonAuroraDSQLFullAccess et AmazonAuroraDSQLConsoleFullAccess mettre à jour |
Ajout de la prise en charge de l'intégration AWS Fault Injection Service (AWS FIS) avec Aurora DSQL. Cela vous permet d’injecter des défaillances dans des clusters Aurora DSQL à une seule région ou multi-régions afin de tester la tolérance aux pannes de vos applications. Vous pouvez créer des modèles d'expérience dans la AWS FIS console pour définir des scénarios de défaillance et cibler des clusters Aurora DSQL spécifiques à des fins de test. Pour en savoir plus sur ces politiques, consultez AmazonAuroraDSQLFullAccess et AmazonAuroraDSQLConsoleFullAccess. |
19 août 2025 |
|
AmazonAuroraDSQLFullAccess AmazonAuroraDSQLReadOnlyAccess, et AmazonAuroraDSQLConsoleFullAccess mettez à jour |
Ajout de la prise en charge des politiques basées sur les ressources (RBP) avec de nouvelles autorisations : Pour plus d’informations, consultez AmazonAuroraDSQLFullAccess, AmazonAuroraDSQLReadOnlyAccess et AmazonAuroraDSQLConsoleFullAccess. |
15 octobre 2025 |
|
AmazonAuroraDSQLFullAccess update |
Permet d’effectuer des opérations de sauvegarde et de restauration pour les clusters Aurora DSQL, y compris le démarrage, l’arrêt et la surveillance des tâches. Permet également d’utiliser des clés KMS gérées par le client pour le chiffrement des clusters. Pour plus d'informations, consultez la section Utilisation AmazonAuroraDSQLFullAccess de rôles liés à un service dans Aurora DSQL. |
21 mai 2025 |
|
AmazonAuroraDSQLConsoleFullAccess update |
Permet d’effectuer des opérations de sauvegarde et de restauration pour les clusters Aurora DSQL via l’ AWS Console Home. Cela inclut le démarrage, l’arrêt et le suivi des tâches. Cela prend également en charge l’utilisation de clés KMS gérées par le client pour le chiffrement des clusters et le lancement d’ AWS CloudShell. Pour plus d'informations, consultez la section Utilisation AmazonAuroraDSQLConsoleFullAccess de rôles liés à un service dans Aurora DSQL. |
21 mai 2025 |
| AmazonAuroraDSQLFullAccess update |
La politique ajoute quatre nouvelles autorisations pour créer et gérer des clusters de bases de données sur plusieurs Régions AWS : La politique ajoute également l’autorisation Pour plus d'informations, voir Pour plus d'informations, voir AmazonAuroraDSQLFullAccess Utilisation de rôles liés à un service dans Aurora DSQL. |
13 mai 2025 |
| AmazonAuroraDSQLReadOnlyAccess update | Inclut la possibilité de déterminer le nom de service de point de terminaison VPC correct lors de la connexion à vos clusters Aurora DSQL via AWS PrivateLink Aurora DSQL, ce qui crée des points de terminaison uniques par cellule. Cette API vous permet donc d'identifier le point de terminaison correct pour votre cluster et d'éviter les erreurs de connexion. Pour plus d'informations, consultez la section Utilisation AmazonAuroraDSQLReadOnlyAccess de rôles liés à un service dans Aurora DSQL. |
13 mai 2025 |
| AmazonAuroraDSQLConsoleFullAccess update | Ajout de nouvelles autorisations à Aurora DSQL pour prendre en charge la gestion de clusters multi-régions et la connexion des points de terminaison d’un VPC. Les nouvelles autorisations incluent : PutMultiRegionProperties PutWitnessRegion AddPeerCluster RemovePeerCluster GetVpcEndpointServiceName Pour plus d'informations, consultez la section Utilisation AmazonAuroraDSQLConsoleFullAccess de rôles liés à un service dans Aurora DSQL. |
13 mai 2025 |
| AuroraDsqlServiceLinkedRolePolicy update | Permet de publier des métriques sur les espaces de noms AWS/AuroraDSQL et AWS/Usage CloudWatch dans la politique. Cela permet au service ou au rôle associé de transmettre des données d'utilisation et de performances plus complètes à votre CloudWatch environnement. Pour plus d'informations, reportez-vous à la section Utilisation AuroraDsqlServiceLinkedRolePolicy de rôles liés à un service dans Aurora DSQL. |
8 mai 2025 |
| Page créée | A commencé à suivre les politiques AWS gérées liées à Amazon Aurora DSQL | 3 décembre 2024 |