

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Amazon RDS Switchover リードレプリカ実行ブロックサンプルポリシー
<a name="security_iam_region_switch_rds_switchover_read_replica"></a>

 以下は、Amazon RDS Oracle リードレプリカスイッチオーバーのリージョンスイッチプランに実行ブロックを追加する場合にアタッチするポリシーの例です。

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "rds:DescribeDBInstances",
        "rds:SwitchoverReadReplica",
        "rds:DescribePendingMaintenanceActions",
        "rds:ModifyDBInstance"
      ],
      "Resource": [
        "arn:aws:rds:{{region}}:{{account-id}}:db:{{instance-name}}"
      ]
    }
  ]
}
```

不正な動作 (`promoteReadReplica`) を設定する場合は、ポリシーに次のアクションを追加します。

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "rds:DescribeDBInstances",
        "rds:SwitchoverReadReplica",
        "rds:DescribePendingMaintenanceActions",
        "rds:PromoteReadReplica",
        "rds:ModifyDBInstance"
      ],
      "Resource": [
        "arn:aws:rds:{{region}}:{{account-id}}:db:{{instance-name}}"
      ]
    }
  ]
}
```