在 Neptune IAM 数据访问策略语句中指定资源 - Amazon Neptune
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在 Neptune IAM 数据访问策略语句中指定资源

数据资源(如数据操作)具有 neptune-db: 前缀。

在 Neptune 数据访问策略中,您可以按以下格式在 ARN 中指定要授予访问权限的数据库集群:

arn:aws:neptune-db:region:account-id:cluster-resource-id/*

这样的资源 ARN 包含以下部分:

  • region是 Amazon Neptune 数据库集群的 Amazon 区域。

  • account-id 是数据库集群的 Amazon 账号。

  • cluster-resource-id 是数据库集群的资源 ID。

    重要

    cluster-resource-id 不同于集群标识符。要在 Neptune 中查找群集资源 ID Amazon Web Services Management Console,请在 “配置” 部分中查找相关数据库集群。