Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat cluster dengan kebijakan berbasis sumber daya
Anda dapat melampirkan kebijakan berbasis sumber daya saat membuat cluster baru untuk memastikan kontrol akses sudah ada sejak awal. Setiap cluster dapat memiliki kebijakan inline tunggal yang dilampirkan langsung ke cluster.
Untuk menambahkan kebijakan berbasis sumber daya selama pembuatan cluster
Masuk ke Konsol AWS Manajemen dan buka konsol Aurora DSQL di https://console.aws.amazon.com/dsql/
. Pilih Buat klaster.
Konfigurasikan nama cluster, tag, dan pengaturan multi-wilayah sesuai kebutuhan.
Di bagian Pengaturan klaster, cari opsi Resource-based kebijakan.
Aktifkan Tam bah kebijakan berbasis sumber daya.
Masukkan dokumen kebijakan Anda di editor JSON. Misalnya, untuk memblokir akses internet publik:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Principal": { "AWS": "*" }, "Resource": "*", "Action": [ "dsql:DbConnect", "dsql:DbConnectAdmin" ], "Condition": { "Null": { "aws:SourceVpc": "true" } } } ] }Anda dapat menggunakan Edit pernyataan atau Tambahkan pernyataan baru untuk membangun kebijakan Anda.
Lengkapi konfigurasi cluster yang tersisa dan pilih Buat cluster.
Gunakan --policy parameter saat membuat cluster untuk melampirkan kebijakan sebaris:
aws dsql create-cluster --policy '{ "Version": "2012-10-17", "Statement": [{ "Effect": "Deny", "Principal": {"AWS": "*"}, "Resource": "*", "Action": ["dsql:DbConnect", "dsql:DbConnectAdmin"], "Condition": { "StringNotEquals": { "aws:SourceVpc": "vpc-123456" } } }] }'