Práticas recomendadas de segurança para o Amazon Neptune
Use contas do AWS Identity and Access Management (IAM) para controlar o acesso a ações de API do Neptune. Controle ações que criam, modificam ou excluem recursos do Neptune (como instâncias de banco de dados, grupos de segurança, grupos de opções ou grupos de parâmetros) e ações administrativas comuns (como fazer backup e restaurar instâncias de banco de dados).
Use credenciais temporárias em vez de persistentes sempre que possível.
Atribua uma conta do IAM individual a cada pessoa que gerencia recursos do Amazon Relational Database Service (Amazon RDS). Nunca utilize usuários raiz da conta da AWS para gerenciar os recursos do Neptune. Crie um usuário do IAM para todos os usuários, incluindo você mesmo.
Conceda a cada usuário o conjunto mínimo de permissões necessárias para realizar suas funções.
Use grupos do IAM para gerenciar efetivamente permissões para vários usuários.
Mude suas credenciais do IAM regularmente.
Para obter mais informações sobre o uso do IAM para acessar os recursos do Neptune, consulte Proteger o banco de dados do Amazon Neptune. Para obter informações gerais sobre como trabalhar com o IAM, consulte AWS Identity and Access Management e IAM Best Practices no Guia do usuário do IAM.