Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Penggunaan AWS kebijakan terkelola untuk mengakses database Amazon Neptune
AWS mengatasi banyak kasus penggunaan umum dengan menyediakan kebijakan IAM mandiri yang dibuat dan dikelola oleh AWS. Kebijakan terkelola memberikan izin yang diperlukan untuk kasus penggunaan umum sehingga Anda tidak perlu menyelidiki izin apa yang diperlukan. Untuk informasi selengkapnya, lihat Kebijakan Terkelola AWS dalam Panduan Pengguna IAM.
Kebijakan ter AWS kelola berikut, yang dapat Anda lampirkan ke pengguna di akun Anda, adalah untuk menggunakan API manajemen Amazon Neptune:
NeptuneReadOnlyAccess— Memberikan tindakan administratif baca-saja (seperti
rds:Describe*danrds:ListTagsForResource) dan tindakan akses data baca-saja (neptune-db:Read*,neptune-db:Get*, danneptune-db:List*) pada semua sumber daya Neptunus. Gunakan kebijakan ini untuk pengguna yang perlu melihat konfigurasi cluster dan data kueri tanpa membuat perubahan.NeptuneFullAccess— Memberikan semua tindakan administratif (
rds:*pada sumber daya Neptunus) dan semua tindakan akses data (neptune-db:*). Kebijakan ini cocok untuk administrator yang mengelola cluster Neptune melalui SDK AWS CLI atau tetapi tidak memerlukan Konsol Manajemen AWS akses.NeptuneConsoleFullAccess— Memberikan semua tindakan administratif pada sumber daya Neptune ditambah izin tambahan untuk Amazon EC2 (VPC), IAM, dan Neptune Analytics yang diperlukan untuk alur kerja. Konsol Manajemen AWS Kebijakan ini tidak menyertakan tindakan akses data (
neptune-db:*). Gunakan kebijakan ini untuk pengguna yang mengelola Neptune melalui Konsol AWS Manajemen.NeptuneGraphReadOnlyAccessKebijakan ini berlaku untuk Neptune Analytics. Untuk detailnya, lihat NeptuneGraphReadOnlyAccess di Neptune Analytics.
AWSServiceRoleForNeptuneGraphPolicyKebijakan ini berlaku untuk Neptune Analytics. Untuk detailnya, lihat AWSServiceRoleForNeptuneGraphPolicy di Neptune Analytics.
Peran dan kebijakan IAM Neptune memberikan beberapa akses ke sumber daya Amazon RDS, karena Neptune berbagi teknologi operasional dengan Amazon RDS untuk fitur manajemen tertentu. Ini termasuk izin API administratif, itulah sebabnya tindakan administratif Neptunus memiliki rds: awalan.
Membuat kebijakan khusus
Jika kebijakan AWS terkelola terlalu luas untuk kasus penggunaan Anda, Anda dapat membuat kebijakan IAM khusus yang hanya memberikan izin tertentu yang Anda butuhkan. Neptunus mendukung dua kategori kebijakan khusus:
Kebijakan administratif — Kontrol akses ke operasi manajemen Neptunus seperti membuat, memodifikasi, dan menghapus cluster dan instance. Tindakan ini menggunakan
rds:awalan. Sebagai contoh, lihat Membuat pernyataan kebijakan administratif IAM untuk Amazon Neptune.Data-access kebijakan — Kontrol akses ke data dalam database grafik Neptunus Anda, termasuk operasi baca, tulis, dan hapus. Tindakan ini menggunakan
neptune-db:awalan. Sebagai contoh, lihat Membuat kebijakan akses data IAM di Amazon Neptune.
Dengan menggabungkan pernyataan kebijakan administratif dan akses data, Anda dapat memberikan izin berbutir halus yang disesuaikan dengan setiap pengguna atau peran dalam organisasi Anda.
Memvalidasi kebijakan IAM
Saat Anda membuat atau mengedit kebijakan IAM kustom, sebaiknya Anda memvalidasinya sebelum menerapkannya ke pengguna, grup, atau peran.
Validasi kebijakan IAM Access Analyzer — IAM Access Analyzer menyediakan pemeriksaan kebijakan yang memvalidasi kebijakan IAM Anda terhadap tata bahasa kebijakan IAM dan praktik terbaik. AWS Ini mengidentifikasi kesalahan, peringatan keamanan, dan saran untuk membantu Anda membuat kebijakan yang fungsional dan sesuai dengan praktik terbaik keamanan. Untuk informasi selengkapnya, lihat Memvalidasi kebijakan dengan Penganalisis Akses IAM di Panduan Pengguna IAM.
Simulator Kebijakan IAM — Simulator Kebijakan IAM memungkinkan Anda menguji efek kebijakan IAM sebelum memasukkannya ke produksi. Anda dapat mensimulasikan panggilan API ke AWS layanan untuk memverifikasi bahwa kebijakan Anda memberikan atau menolak akses yang diharapkan. Untuk informasi selengkapnya, lihat Meng uji kebijakan IAM dengan Simulator Kebijakan IAM di Panduan Pengguna IAM.
Pembaruan untuk Neptunus AWS kebijakan terkelola
Tabel berikut melacak pembaruan kebijakan yang dikelola Neptunus mulai dari saat Neptunus mulai melacak perubahan ini:
| Kebijakan | Deskripsi | Date |
|---|---|---|
AWS kebijakan terkelola untuk Amazon Neptune - perbarui ke kebijakan yang ada |
Kebijakan |
2024-01-22 |
NeptuneGraphReadOnlyAccess(dirilis) |
Dirilis untuk menyediakan akses baca-saja ke grafik dan sumber daya Neptune Analytics. |
2023-11-29 |
AWSServiceRoleForNeptuneGraphPolicy(dirilis) |
Dirilis untuk memungkinkan akses grafik Neptune Analytics CloudWatch untuk mempublikasikan metrik dan log operasional dan penggunaan. Lihat Menggunakan peran terkait layanan (SLR) di Neptune Analytics. |
2023-11-29 |
NeptuneConsoleFullAccess(menambahkan izin) |
Izin tambahan menyediakan semua akses yang diperlukan untuk berinteraksi dengan grafik Neptune Analytics. |
2023- 11/29 |
NeptuneFullAccess(menambahkan izin) |
Menambahkan izin akses data, dan izin untuk API database global baru. |
2022-07-28 |
NeptuneConsoleFullAccess(menambahkan izin) |
Menambahkan izin untuk API database global baru. |
2022-07-21 |
Neptunus mulai melacak perubahan |
Neptunus mulai melacak perubahan pada kebijakan yang AWS dikelolanya. |
2022-07-21 |