Conceder NeptuneGraphReadOnlyAccess usando uma política gerenciada pela AWS - Amazon Neptune

Conceder NeptuneGraphReadOnlyAccess usando uma política gerenciada pela AWS

A política gerenciada NeptuneGraphReadOnlyAccess abaixo fornece acesso somente leitura a todos os recursos do Amazon Neptune Analytics, além de permissões somente leitura para serviços dependentes.

Esta política inclui permissões para fazer o seguinte:

  • No Amazon EC2: recupere informações sobre VPCs, sub-redes, grupos de segurança e zonas de disponibilidade.

  • No AWS KMS: recupere informações sobre chaves e aliases do KMS.

  • No CloudWatch: recupere informações sobre as métricas do CloudWatch.

  • No CloudWatch Logs: recupere informações sobre fluxos e eventos de log do CloudWatch.

nota

Esta política foi lançada em 29/11/2023.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowReadOnlyPermissionsForNeptuneGraph", "Effect": "Allow", "Action": [ "neptune-graph:Get*", "neptune-graph:List*", "neptune-graph:Read*" ], "Resource": "*" }, { "Sid": "AllowReadOnlyPermissionsForEC2", "Effect": "Allow", "Action": [ "ec2:DescribeVpcEndpoints", "ec2:DescribeVpcAttribute", "ec2:DescribeSecurityGroups", "ec2:DescribeSubnets", "ec2:DescribeVpcs", "ec2:DescribeAvailabilityZones" ], "Resource": "*" }, { "Sid": "AllowReadOnlyPermissionsForKMS", "Effect": "Allow", "Action": [ "kms:ListKeys", "kms:ListAliases" ], "Resource": "*" }, { "Sid": "AllowReadOnlyPermissionsForCloudwatch", "Effect": "Allow", "Action": [ "cloudwatch:GetMetricData", "cloudwatch:ListMetrics", "cloudwatch:GetMetricStatistics" ], "Resource": "*" }, { "Sid": "AllowReadOnlyPermissionsForLogs", "Effect": "Allow", "Action": [ "logs:DescribeLogStreams", "logs:GetLogEvents" ], "Resource": [ "arn:aws:logs:*:*:log-group:/aws/neptune/*:log-stream:*" ] } ] }