Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creazione di cluster con politiche basate sulle risorse
È possibile allegare politiche basate sulle risorse durante la creazione di un nuovo cluster per garantire che i controlli di accesso siano attivi sin dall'inizio. Ogni cluster può avere una singola policy in linea collegata direttamente al cluster.
Per aggiungere una policy basata sulle risorse durante la creazione del cluster
Accedi alla console di AWS gestione e apri la console Aurora DSQL all'indirizzo. https://console.aws.amazon.com/dsql/
Scegli Crea cluster.
Configura il nome del cluster, i tag e le impostazioni multiregionali secondo necessità.
Nella sezione Impostazioni del cluster, individua l'opzione Resource-based politica.
Attiva Aggiungi policy basata sulle risorse.
Inserisci il documento della tua politica nell'editor JSON. Ad esempio, per bloccare l'accesso pubblico a Internet:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Principal": { "AWS": "*" }, "Resource": "*", "Action": [ "dsql:DbConnect", "dsql:DbConnectAdmin" ], "Condition": { "Null": { "aws:SourceVpc": "true" } } } ] }Puoi utilizzare Modifica dichiarazione o Aggiungi nuova dichiarazione per creare la tua politica.
Completa la configurazione del cluster rimanente e scegli Crea cluster.
Utilizza il --policy parametro durante la creazione di un cluster per allegare una policy in linea:
aws dsql create-cluster --policy '{ "Version": "2012-10-17", "Statement": [{ "Effect": "Deny", "Principal": {"AWS": "*"}, "Resource": "*", "Action": ["dsql:DbConnect", "dsql:DbConnectAdmin"], "Condition": { "StringNotEquals": { "aws:SourceVpc": "vpc-123456" } } }] }'