Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creazione di cluster con politiche basate sulle risorse
È possibile allegare politiche basate sulle risorse durante la creazione di un nuovo cluster per garantire che i controlli di accesso siano attivi sin dall'inizio. Ogni cluster può avere una singola policy in linea collegata direttamente al cluster.
Per aggiungere una policy basata sulle risorse durante la creazione del cluster
Accedi alla console di AWS gestione e apri la console Aurora DSQL all'indirizzo. https://console.aws.amazon.com/dsql/
Scegli Crea cluster.
Configura il nome del cluster, i tag e le impostazioni multiregionali in base alle esigenze.
Nella sezione Impostazioni del cluster, individua l'opzione di policy basata sulle risorse.
Attiva Aggiungi politica basata sulle risorse.
Inserisci il documento della policy nell'editor JSON. Ad esempio, per bloccare l'accesso pubblico a Internet:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Principal": { "AWS": "*" }, "Resource": "*", "Action": [ "dsql:DbConnect", "dsql:DbConnectAdmin" ], "Condition": { "Null": { "aws:SourceVpc": "true" } } } ] }Puoi utilizzare Edit statement o Add new statement per creare la tua politica.
Completa la configurazione rimanente del cluster e scegli Crea cluster.
Usa il --policy parametro quando crei un cluster per allegare una policy in linea:
aws dsql create-cluster --policy '{ "Version": "2012-10-17", "Statement": [{ "Effect": "Deny", "Principal": {"AWS": "*"}, "Resource": "*", "Action": ["dsql:DbConnect", "dsql:DbConnectAdmin"], "Condition": { "StringNotEquals": { "aws:SourceVpc": "vpc-123456" } } }] }'