Configurazione delle policy di accesso per Performance Insights - Amazon Relational Database Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione delle policy di accesso per Performance Insights

Per accedere a Performance Insights, un principale deve disporre delle autorizzazioni appropriate di AWS Identity and Access Management (IAM). Puoi garantire l'accesso secondo le seguenti modalità:

  • Collega la policy gestita AmazonRDSPerformanceInsightsReadOnly a un set di autorizzazioni o a un ruolo per accedere a tutte le operazioni di sola lettura dell'API di Performance Insights. Allega le seguenti CloudWatch autorizzazioni:GetMetricStatistics,, e. ListMetrics GetMetricData Per ulteriori informazioni sulle CloudWatch autorizzazioni, consulta Amazon CloudWatch permissions reference.

  • Collega la policy gestita AmazonRDSPerformanceInsightsFullAccess a un set di autorizzazioni o a un ruolo per accedere a tutte le operazioni dell'API di Performance Insights. Allega le seguenti CloudWatch autorizzazioni:,, e. GetMetricStatistics ListMetrics GetMetricData Per ulteriori informazioni sulle CloudWatch autorizzazioni, consulta Amazon CloudWatch permissions reference.

  • Crea una policy IAM personalizzata e collegala a un set di autorizzazioni o un ruolo.

Se hai specificato una chiave gestita dal cliente quando hai attivato Performance Insights, assicurati che gli utenti del tuo account dispongano delle kms:GenerateDataKey autorizzazioni kms:Decrypt e su. AWS KMS key

Nelle sezioni seguenti, collega una policy AWS gestita a un principale IAM, crea una policy IAM personalizzata, modifica una policy e concedi un AWS KMS accesso granulare a Performance Insights.

Allegare il AmazonRDSPerformanceInsightsReadOnly politica a un preside IAM

AmazonRDSPerformanceInsightsReadOnlyè una policy AWS gestita che garantisce l'accesso a tutte le operazioni di sola lettura dell'API Amazon RDS Performance Insights.

Se si collega AmazonRDSPerformanceInsightsReadOnly a un set di autorizzazioni o un ruolo, il destinatario può utilizzare Performance Insights insieme ad altre funzionalità della console.

Per ulteriori informazioni, consulta AWS politica gestita: A mazonRDSPerformance InsightsReadOnly.

Allegare il AmazonRDSPerformanceInsightsFullAccess politica a un preside IAM

AmazonRDSPerformanceInsightsFullAccessè una policy AWS gestita che garantisce l'accesso a tutte le operazioni dell'API Amazon RDS Performance Insights.

Se si collega AmazonRDSPerformanceInsightsFullAccess a un set di autorizzazioni o un ruolo, il destinatario può utilizzare Performance Insights insieme ad altre funzionalità della console.

Per ulteriori informazioni, consulta AWS politica gestita: A mazonRDSPerformance InsightsFullAccess.