Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Utilización AWS políticas administradas para acceder a las bases de datos de Amazon Neptune
AWS aborda muchos casos de uso comunes al proporcionar políticas de IAM independientes que son creadas y administradas por. AWS Las políticas administradas conceden los permisos necesarios para casos de uso comunes, lo que le evita tener que investigar los permisos que se necesitan. Para más información, consulte Políticas administradas de AWS en la Guía del usuario de IAM.
Las siguientes políticas AWS administradas, que puede adjuntar a los usuarios de su cuenta, son para usar las API de administración de Amazon Neptune:
NeptuneReadOnlyAccess— Concede acciones administrativas de solo lectura (como
rds:Describe*yrds:ListTagsForResource) y acciones de acceso a los datos de solo lectura (neptune-db:Read*neptune-db:Get*, yneptune-db:List*) en todos los recursos de Neptune. Utilice esta política para los usuarios que necesitan ver las configuraciones del clúster y consultar los datos sin realizar cambios.NeptuneFullAccess— Concede todas las acciones administrativas (
rds:*en los recursos de Neptune) y todas las acciones de acceso a los datos (neptune-db:*). Esta política es adecuada para los administradores que administran los clústeres de Neptune a través del SDK AWS CLI o el SDK, pero no necesitan acceder a ellos. Consola de administración de AWSNeptuneConsoleFullAccess— Concede todas las acciones administrativas relacionadas con los recursos de Neptune, además de los permisos adicionales necesarios para los flujos de trabajo para Amazon EC2 (VPC), IAM y Neptune Analytics. Consola de administración de AWS Esta política no incluye las acciones de acceso a los datos ().
neptune-db:*Utilice esta política para los usuarios que administran Neptune a través de la consola de AWS administración.NeptuneGraphReadOnlyAccess— Esta política es para Neptune Analytics. Para obtener más información, consulte NeptuneGraphReadOnlyAccess Neptune Analytics.
AWSServiceRoleForNeptuneGraphPolicy— Esta política es para Neptune Analytics. Para obtener más información, consulte AWSServiceRoleForNeptuneGraphPolicy Neptune Analytics.
Las políticas y roles de IAM de Neptune conceden cierto acceso a los recursos de Amazon RDS, ya que Neptune comparte tecnología operativa con Amazon RDS para determinadas características de administración. Esto incluye los permisos administrativos de la API, por lo que las acciones administrativas de Neptune tienen un prefijo rds:.
Creación de políticas personalizadas
Si las políticas AWS administradas son demasiado amplias para tu caso de uso, puedes crear políticas de IAM personalizadas que concedan solo los permisos específicos que necesitas. Neptune admite dos categorías de políticas personalizadas:
Políticas administrativas: controle el acceso a las operaciones de administración de Neptune, como la creación, la modificación y la eliminación de clústeres e instancias. Estas acciones utilizan el
rds:prefijo. Para ver ejemplos, consulte Creación de instrucciones de políticas administrativas de IAM para Amazon Neptune.Data-access políticas: controle el acceso a los datos de su base de datos de gráficos de Neptune, incluidas las operaciones de lectura, escritura y eliminación. Estas acciones utilizan el
neptune-db:prefijo. Para ver ejemplos, consulte Creación de políticas de acceso a datos de IAM en Amazon Neptune.
Al combinar las declaraciones de políticas administrativas y de acceso a los datos, puede conceder permisos detallados y adaptados a cada usuario o función de su organización.
Validación de políticas de IAM
Al crear o editar políticas de IAM personalizadas, te recomendamos que las valides antes de aplicarlas a los usuarios, grupos o roles.
Validación de políticas de IAM Access Analyzer: IAM Access Analyzer proporciona comprobaciones de políticas que validan tus políticas de IAM comparándolas con la gramática de las políticas y las prácticas recomendadas de IAM. AWS Identifica los errores, las advertencias de seguridad y las sugerencias para ayudarte a crear políticas que sean funcionales y se ajusten a las prácticas recomendadas de seguridad. Para obtener más información, consulte Validación de políticas con IAM Access Analyzer en la Guía del usuario de IAM.
Simulador de políticas de IAM: el simulador de políticas de IAM le permite probar los efectos de las políticas de IAM antes de ponerlas en producción. Puede simular llamadas de API a AWS los servicios para verificar que sus políticas conceden o deniegan el acceso esperado. Para obtener más información, consulte Probar las políticas de IAM con el simulador de políticas de IAM en la Guía del usuario de IAM.
Actualizaciones de Neptune AWS políticas administradas
La siguiente tabla hace un seguimiento de las actualizaciones de las políticas administradas de Neptune a partir del momento en que Neptune comenzó a realizar el seguimiento de estos cambios:
| Política | Description (Descripción) | Fecha |
|---|---|---|
AWS políticas administradas para Amazon Neptune: actualice las políticas existentes |
Las políticas administradas |
22-01-2022 |
NeptuneGraphReadOnlyAccess(publicado) |
Se ha publicado para brindar acceso de solo lectura a gráficos y recursos de Neptune Analytics. |
2023-11-29 |
AWSServiceRoleForNeptuneGraphPolicy(publicado) |
Se lanzó para permitir el acceso a los gráficos de Neptune Analytics CloudWatch para publicar métricas y registros operativos y de uso. Consulte Uso de roles vinculados a servicios (SLR) en Neptune Analytics. |
29 de noviembre de 2023 |
NeptuneConsoleFullAccess(permisos añadidos) |
Se han añadido permisos para brindar todo el acceso necesario para interactuar con los gráficos de Neptune Analytics. |
2023- 11/29 |
NeptuneFullAccess(permisos añadidos) |
Se han añadido permisos de acceso a los datos y permisos para las nuevas API de bases de datos globales. |
2022-07-28 |
NeptuneConsoleFullAccess(permisos añadidos) |
Se han añadido permisos para las nuevas API de bases de datos globales. |
2022-07-21 |
Se comenzó a realizar un seguimiento de los cambios en Neptune |
Neptune comenzó a rastrear los cambios en sus políticas administradas. AWS |
21 de julio de 2022 |