AWS CloudFormation を使用して Amazon Neptune をセットアップするための前提条件
CloudFormation テンプレートを使用して Amazon Neptune クラスターを作成する前に、以下のものが必要です。
Amazon EC2 のキーペア。
CloudFormation を使用するために必要なアクセス許可。
CloudFormation を使用して Neptune クラスターを起動するために使用する Amazon EC2 キーペアを作成します
CloudFormation テンプレートを使用して Neptune DB クラスターを起動するには、CloudFormation スタックを作成するリージョンで使用可能な Amazon EC2Key ペア (および関連する PEM ファイル) が必要です。
キーペアを作成する必要がある場合は、手順について「Amazon EC2 ユーザーガイド」の「Amazon EC2 を使用したキーペアの作成」または「Amazon EC2 ユーザーガイド」の「Amazon EC2 を使用したキーペアの作成」を参照してください。
IAM ポリシーを追加して、CloudFormation テンプレートの使用に必要なアクセス許可を付与します。
まず、「Neptune のアクセス許可を持つ IAM ユーザーの作成」で説明されているように、Neptune での作業に必要なアクセス許可を持つ IAM ユーザーを設定する必要があります。
次に、AWS 管理ポリシー AWSCloudFormationReadOnlyAccess をそのユーザーに追加する必要があります。
最後に、以下のカスタマー管理ポリシーを作成して、そのユーザーに追加する必要があります。
注記
次のアクセス権限は、スタックの削除にのみ必要です。iam:DeleteRole、iam:RemoveRoleFromInstanceProfile、iam:DeleteRolePolicy、iam:DeleteInstanceProfile、および ec2:DeleteVpcEndpoints。
また、ec2:*Vpc は、ec2:DeleteVpc アクセス許可を付与します。