Creazione di una policy IAM personalizzata per Performance Insights - Amazon Relational Database Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creazione di una policy IAM personalizzata per Performance Insights

Per gli utenti che non dispongono della policy AmazonRDSPerformanceInsightsReadOnly o AmazonRDSPerformanceInsightsFullAccess, è possibile fornire l’accesso ad Approfondimenti sulle prestazioni creando o modificando una policy IAM gestita dall’utente. Quando si collega la policy a un set di autorizzazioni o un ruolo, il destinatario può utilizzare Performance Insights.

Per creare una policy personalizzata
  1. Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/.

  2. Nel pannello di navigazione, selezionare Policies (Policy).

  3. Scegli Create Policy (Crea policy).

  4. Nella pagina Crea policy, selezionare l’opzione JSON.

  5. Copiare e incollare il testo fornito nella sezione del documento di policy JSON nella Guida di riferimento sulle policy gestite da AWS per la policy AmazonRDSPerformanceInsightsReadOnly o AmazonRDSPerformanceInsightsFullAccess.

  6. Scegliere Review policy (Esamina policy).

  7. Specifica un nome per la policy e, facoltativamente, una descrizione e quindi scegli Create policy (Crea policy).

Ora è possibile collegare la policy a un set di autorizzazioni o un ruolo. La seguente procedura presuppone che si disponga già di un utente disponibile allo scopo.

Per collegare la policy a un utente
  1. Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/.

  2. Nel pannello di navigazione, seleziona Users (Utenti).

  3. Seleziona un utente esistente dall'elenco.

    Importante

    Per utilizzare Performance Insights, l'utente deve avere accesso a Amazon RDS nonché alla policy personalizzata. Ad esempio, la policy predefinita AmazonRDSPerformanceInsightsReadOnly concede l'accesso in sola lettura ad Amazon RDS. Per ulteriori informazioni, consulta Gestione dell’accesso tramite policy.

  4. Nella pagina Summary (Riepilogo), scegli Add permissions (Aggiungi autorizzazioni).

  5. Scegli Attach existing policies directly (Collega direttamente le policy esistenti). Per Cerca digita i primi caratteri del nome della policy, come mostrato nella seguente immagine.

    Scelta di una policy
  6. Scegli la policy e quindi seleziona Next: Review (Successivo: Rivedi).

  7. Scegli Add Permissions (Aggiungi autorizzazioni).