

# Criação de uma política de IAM personalizada para o Performance Insights
<a name="USER_PerfInsights.access-control.custom-policy"></a>

Para usuários que não têm a política `AmazonRDSPerformanceInsightsReadOnly` ou `AmazonRDSPerformanceInsightsFullAccess`, é possível conceder acesso ao Insights de Performance criando ou modificando uma política do IAM gerenciada pelo usuário. Quando você anexa a política a um conjunto de permissões ou perfil do IAM, o destinatário pode usar o Performance Insights.

**Para criar uma política personalizada**

1. Abra o console do IAM em [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. No painel de navegação, escolha **Policies**.

1. Selecione **Criar política**.

1. Na página **Criar política**, selecione a guia **JSON**.

1. Copie e cole o texto fornecido na seção do *documento de política JSON* no *Guia de referência de políticas gerenciadas da AWS* para [https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonRDSPerformanceInsightsReadOnly.html](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonRDSPerformanceInsightsReadOnly.html) ou a política [https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonRDSPerformanceInsightsFullAccess.html](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonRDSPerformanceInsightsFullAccess.html).

1. Escolha **Review policy (Revisar política)**.

1. Forneça um nome para a política e, se preferir, uma descrição. Em seguida, escolha **Criar política**.

Agora você pode anexar a política a um conjunto de permissões ou perfil. O procedimento a seguir pressupõe que você já tem um usuário disponível para essa finalidade.

**Como anexar a política a um usuário**

1. Abra o console do IAM em [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. No painel de navegação, escolha **Usuários**.

1. Escolha um usuário existente na lista.
**Importante**  
Para usar o Performance Insights, você deve ter acesso ao Amazon RDS e à política personalizada. Por exemplo, a política predefinida `AmazonRDSPerformanceInsightsReadOnly` concede acesso somente leitura ao Amazon RDS. Para obter mais informações, consulte [Gerenciamento do acesso usando políticas](UsingWithRDS.IAM.md#security_iam_access-manage).

1. Na página **Summary (Resumo)**, escolha **Add permissions (Adicionar permissões)**.

1. Escolha **Anexar políticas existentes diretamente**. Em **Pesquisar**, digite os primeiros caracteres do nome da política, conforme mostrado na imagem a seguir.   
![\[Escolher uma política\]](http://docs.aws.amazon.com/pt_br/AmazonRDS/latest/AuroraUserGuide/images/perf_insights_attach_iam_policy.png)

1. Escolha a política e, em seguida, escolha **Próximo: revisar**.

1. Escolha **Adicionar permissões**.