Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS policy gestite per Amazon Aurora DSQL
Una policy AWS gestita è una policy autonoma creata e amministrata da. AWS AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.
Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.
Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.
Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.
AWS politica gestita: AmazonAuroraDSQLFullAccess
È possibile associare la policy AmazonAuroraDSQLFullAccess a utenti, gruppi e ruoli.
Questa policy concede autorizzazioni che forniscono l’accesso completo come amministratore ad Aurora DSQL. Le entità principali con queste autorizzazioni possono:
-
Creare, eliminare e aggiornare i cluster Aurora DSQL, inclusi i cluster multi-Regione
-
Gestisci le politiche in linea del cluster (creazione, visualizzazione, aggiornamento ed eliminazione delle politiche)
-
Crea, aggiorna, elimina e gestisci i flussi CDC per i cluster
-
Aggiungi e rimuovi tag dai cluster e dagli stream CDC
-
Elencare i cluster e visualizzare le informazioni sui singoli cluster
-
Visualizzare i tag associati ai cluster Aurora DSQL
-
Collegarsi al database come qualsiasi utente, incluso l’amministratore
-
Trasferisci i ruoli IAM agli stream CDC per la consegna dei dati alle destinazioni di destinazione
-
Eseguire operazioni di backup e ripristino per i cluster Aurora DSQL, tra cui avvio, arresto e monitoraggio dei processi di backup e ripristino
-
Usa chiavi gestite dal cliente per AWS KMS la crittografia dei cluster
-
Visualizza tutte le metriche relative al loro account CloudWatch
-
Usa AWS Fault Injection Service (AWS FIS) per inserire i guasti nei cluster Aurora DSQL per i test di tolleranza ai guasti
-
Creare ruoli collegati al servizio per il servizio
dsql.amazonaws.com, necessari per la creazione dei cluster
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
dsql— concede ai principali l'accesso completo ad Aurora DSQL. -
cloudwatch— concede il permesso di pubblicare punti di dati metrici su Amazon. CloudWatch -
iam— concede il permesso di creare un ruolo collegato al servizio e di passare i ruoli agli stream CDC per la consegna dei dati. -
backup and restore— concede le autorizzazioni per avviare, interrompere e monitorare i processi di backup e ripristino per i cluster Aurora DSQL. -
kms— concede le autorizzazioni necessarie per convalidare l'accesso alle chiavi gestite dal cliente utilizzate per la crittografia dei cluster Aurora DSQL durante la creazione, l'aggiornamento o la connessione ai cluster. -
fis— concede le autorizzazioni di utilizzo AWS Fault Injection Service (AWS FIS) per inserire gli errori nei cluster Aurora DSQL per i test di tolleranza ai guasti.
È possibile trovare la policy AmazonAuroraDSQLFullAccess nella console IAM e nella Guida di riferimento alle policy gestite di AWS.
AWS politica gestita: AmazonAuroraDSQLReadOnlyAccess
È possibile associare la policy AmazonAuroraDSQLReadOnlyAccess a utenti, gruppi e ruoli.
Consente l’accesso in lettura ad Aurora DSQL. Le entità principali con queste autorizzazioni possono elencare i cluster e visualizzare informazioni sui singoli cluster. Possono vedere i tag associati ai cluster Aurora DSQL e ai flussi CDC, visualizzare informazioni sui singoli stream CDC e visualizzare le politiche in linea del cluster. Possono recuperare e visualizzare qualsiasi metrica dal tuo account. CloudWatch
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
dsql- Concede autorizzazioni di sola lettura su tutte le risorse in Aurora DSQL. -
cloudwatch— concede l'autorizzazione a recuperare quantità batch di dati CloudWatch metrici ed eseguire calcoli matematici sui dati recuperati -
iam— concede le autorizzazioni per passare ruoli ai flussi CDC per la configurazione della distribuzione dei dati.
È possibile trovare la policy AmazonAuroraDSQLReadOnlyAccess nella console IAM e nella Guida di riferimento alle policy gestite di AWS.
AWS politica gestita: AmazonAuroraDSQLConsoleFullAccess
È possibile associare la policy AmazonAuroraDSQLConsoleFullAccess a utenti, gruppi e ruoli.
Consente l’accesso amministrativo completo ad Amazon Aurora DSQL tramite la Console di gestione AWS. Le entità principali con queste autorizzazioni possono:
-
Creare, eliminare e aggiornare i cluster Aurora DSQL, inclusi i cluster multi-Regione, con la console
-
Gestisci le policy in linea del cluster tramite la console (creazione, visualizzazione, aggiornamento ed eliminazione delle policy)
-
Elencare i cluster e visualizzare le informazioni sui singoli cluster
-
Visualizzare i tag su qualsiasi risorsa dell’account
-
Collegarsi al database come qualsiasi utente, incluso l’amministratore
-
Eseguire operazioni di backup e ripristino per i cluster Aurora DSQL, tra cui avvio, arresto e monitoraggio dei processi di backup e ripristino
-
Usa AWS KMS chiavi gestite dal cliente per la crittografia dei cluster
-
Avvia AWS CloudShell da Console di gestione AWS
-
Visualizza tutte le metriche CloudWatch presenti sul tuo account
-
Usa AWS Fault Injection Service (AWS FIS) per inserire i guasti nei cluster Aurora DSQL per i test di tolleranza ai guasti
-
Creare ruoli collegati al servizio per il servizio
dsql.amazonaws.com, necessari per la creazione dei cluster
Puoi trovare la AmazonAuroraDSQLConsoleFullAccess policy sulla console IAM e AmazonAuroraDSQLConsoleFullAccess nella Managed Policy Reference Guide. AWS
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
dsql— concede autorizzazioni amministrative complete a tutte le risorse in Aurora DSQL tramite. Console di gestione AWS -
cloudwatch— concede il permesso di recuperare quantità batch di dati metrici ed eseguire calcoli CloudWatch metrici sui dati recuperati. -
tag— concede l'autorizzazione a restituire le chiavi e i valori dei tag attualmente in uso nell'area specificata per l'account chiamante. Regione AWS -
backup and restore— concede le autorizzazioni per avviare, interrompere e monitorare i processi di backup e ripristino per i cluster Aurora DSQL. -
kms— concede le autorizzazioni necessarie per convalidare l'accesso alle chiavi gestite dal cliente utilizzate per la crittografia dei cluster Aurora DSQL durante la creazione, l'aggiornamento o la connessione ai cluster. -
cloudshell— concede le autorizzazioni di avvio per interagire con Aurora DSQL. AWS CloudShell -
ec2— concede l'autorizzazione a visualizzare le informazioni sugli endpoint Amazon VPC necessarie per le connessioni Aurora DSQL. -
fis— concede le autorizzazioni da utilizzare per inserire errori nei cluster Aurora AWS FIS DSQL per i test di tolleranza ai guasti. -
access-analyzer:ValidatePolicyconcede l'autorizzazione per il linter nell'editor delle politiche, che fornisce un feedback in tempo reale su errori, avvisi e problemi di sicurezza nella politica corrente. -
fis— concede le autorizzazioni all'uso AWS Fault Injection Service (AWS FIS) per inserire errori nei cluster Aurora DSQL per i test di tolleranza ai guasti.
È possibile trovare la policy AmazonAuroraDSQLConsoleFullAccess nella console IAM e nella Guida di riferimento alle policy gestite di AWS.
AWS politica gestita: AuroraDSQLServiceRolePolicy
Non puoi collegarti AuroraDSQLServiceRolePolicy alle tue entità IAM. Questa policy è allegata a un ruolo collegato al servizio che consente ad Aurora DSQL di accedere alle risorse dell’account.
Puoi trovare la AuroraDSQLServiceRolePolicy policy sulla console IAM e AuroraDSQLServiceRolePolicy nella AWS Managed Policy Reference Guide.
Aurora DSQL si aggiorna a AWS policy gestite
Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite per Aurora DSQL da quando questo servizio ha iniziato a tracciare queste modifiche. Per gli avvisi automatici sulle modifiche apportate a questa pagina, sottoscrivi il feed RSS nella pagina della cronologia dei documenti di Aurora DSQL.
| Modifica | Descrizione | Data |
|---|---|---|
|
AmazonAuroraDSQLFullAccess e aggiorna AmazonAuroraDSQLConsoleFullAccess |
È stato aggiunto il supporto per l'integrazione AWS Fault Injection Service (AWS FIS) con Aurora DSQL. Ciò consente di eseguire l’iniezione di guasti in cluster Aurora DSQL a Regione singola e multi-Regione per testare la tolleranza ai guasti delle applicazioni. È possibile creare modelli di esperimento nella AWS FIS console per definire scenari di errore e indirizzare i test a cluster Aurora DSQL specifici. Per ulteriori informazioni su queste politiche, vedere e. AmazonAuroraDSQLFullAccess AmazonAuroraDSQLConsoleFullAccess |
19 agosto 2025 |
|
AmazonAuroraDSQLFullAccess AmazonAuroraDSQLReadOnlyAccess, e AmazonAuroraDSQLConsoleFullAccess aggiorna |
È stato aggiunto il supporto per le politiche basate sulle risorse (RBP) con nuove autorizzazioni:,, e. Per ulteriori informazioni, consultare AmazonAuroraDSQLFullAccess, AmazonAuroraDSQLReadOnlyAccess e AmazonAuroraDSQLConsoleFullAccess. |
15 ottobre 2025 |
|
AmazonAuroraDSQLFullAccess update |
Aggiunge la capacità di eseguire operazioni di backup e ripristino per i cluster Aurora DSQL, tra cui avvio, arresto e monitoraggio dei processi. Aggiunge inoltre la possibilità di utilizzare chiavi KMS gestite dal cliente per la crittografia dei cluster. Per ulteriori informazioni, consulta AmazonAuroraDSQLFullAccess e Utilizzo dei ruoli collegati ai servizi in Aurora DSQL. |
21 maggio 2025 |
|
AmazonAuroraDSQLConsoleFullAccess update |
Aggiunge la capacità di eseguire operazioni di backup e ripristino per i cluster Aurora DSQL tramite la AWS Console Home. Ciò include l’avvio, l’arresto e il monitoraggio dei processi. Supporta anche l’utilizzo di chiavi KMS gestite dal cliente per la crittografia dei cluster e l’avvio di AWS CloudShell. Per ulteriori informazioni, vedere AmazonAuroraDSQLConsoleFullAccess e Utilizzo dei ruoli collegati ai servizi in Aurora DSQL. |
21 maggio 2025 |
| AmazonAuroraDSQLFullAccess update |
La policy aggiunge quattro nuove autorizzazioni per creare e gestire cluster di database su più Regioni AWS livelli:,, e. La policy aggiunge anche l’autorizzazione Per ulteriori informazioni, vedere AmazonAuroraDSQLFullAccess e Utilizzo dei ruoli collegati ai servizi in Aurora DSQL. |
13 maggio 2025 |
| AmazonAuroraDSQLReadOnlyAccess update | Include la possibilità di determinare il nome corretto del servizio endpoint VPC quando ci si connette ai cluster Aurora DSQL tramite AWS PrivateLink Aurora DSQL crea endpoint univoci per cella, quindi questa API consente di identificare l'endpoint corretto per il cluster ed evitare errori di connessione. Per ulteriori informazioni, consulta la sezione Utilizzo dei ruoli collegati ai servizi in Aurora DSQL. AmazonAuroraDSQLReadOnlyAccess https://docs.aws.amazon.com/aurora-dsql/latest/userguide/working-with-service-linked-roles.html |
13 maggio 2025 |
| AmazonAuroraDSQLConsoleFullAccess update | Aggiunge nuove autorizzazioni ad Aurora DSQL per supportare la gestione di cluster multi-Regione e la connessione agli endpoint VPC. Le nuove autorizzazioni includono: PutMultiRegionProperties, PutWitnessRegion, AddPeerCluster, RemovePeerCluster e GetVpcEndpointServiceName Per ulteriori informazioni, vedere AmazonAuroraDSQLConsoleFullAccess e Utilizzo dei ruoli collegati ai servizi in Aurora DSQL. |
13 maggio 2025 |
| AuroraDsqlServiceLinkedRolePolicy update | Aggiunge la possibilità di pubblicare metriche nei namespace AWS/AuroraDSQL e AWS/Usage CloudWatch della policy. Ciò consente al servizio o al ruolo associato di inviare dati più completi sull'utilizzo e sulle prestazioni all'ambiente. CloudWatch Per ulteriori informazioni, consultate AuroraDsqlServiceLinkedRolePolicy e Utilizzo dei ruoli collegati ai servizi in Aurora DSQL. |
8 maggio 2025 |
| Pagina creata | Ho iniziato a monitorare le policy AWS gestite relative ad Amazon Aurora DSQL | 3 dicembre 2024 |