Neptune IAM 管理策略语句中提供的操作 - Amazon Neptune
rds:AddRoleTo数据库集群rds: AddSourceIdentifierToSubscriptionrds: AddTagsToResourcerds: ApplyPendingMaintenanceActionrds: copyDB ClusterParameterGrouprds: copyDB ClusterSnapshotrds: copyDB ParameterGrouprds:CreateDBClusterRDS: createDB ClusterParameterGroupRDS: createDB ClusterSnapshotrds:CreateDBInstanceRDS: createDB ParameterGroupRDS: createDB SubnetGrouprds: CreateEventSubscriptionrds:DeleteDBClusterRDS: deletedB ClusterParameterGroupRDS: deletedB ClusterSnapshotrds:DeleteDBInstanceRDS: deletedB ParameterGroupRDS: deletedB SubnetGrouprds: DeleteEventSubscriptionRDS: describedB ClusterParameterGroupsRDS: describedB ClusterParametersRDS: describedB ClusterSnapshotAttributesRDS: describedB ClusterSnapshotsrds:DescribeDBClustersRDS: describedB EngineVersionsrds:DescribeDBInstancesRDS: describedB ParameterGroupsrds:DescribeDBParametersRDS: describedB SubnetGroupsrds: DescribeEventCategoriesrds: DescribeEventSubscriptionsrds: DescribeEventsr DescribeOrderable ds: 数据库 InstanceOptionsrds: DescribePendingMaintenanceActionsr DescribeValid ds: 数据库 InstanceModificationsrds:FailoverDBClusterrds: ListTagsForResourcerds:ModifyDBClusterrds: modifyDB ClusterParameterGrouprds: modifyDB ClusterSnapshotAttributerds:ModifyDBInstancerds: modifyDB ParameterGrouprds: modifyDB SubnetGrouprds: ModifyEventSubscriptionrds:RebootDBInstancerds:RemoveRoleFrom数据库集群rds: RemoveSourceIdentifierFromSubscriptionrds: RemoveTagsFromResourcerds: resetDB ClusterParameterGrouprds: resetDB ParameterGroupRDS: restoredB ClusterFromSnapshotRDS: restoredB ClusterToPointInTimerds:StartDBClusterrds:StopDBCluster
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Neptune IAM 管理策略语句中提供的操作

您可以使用下面在 IAM policy 语句的 Action 元素中列出的管理操作来控制对 Neptune 管理 API 的访问权限。您在策略中使用一项操作时,通常使用相同的名称允许或拒绝对 API 操作或 CLI 命令的访问。但在某些情况下,单一动作可控制对多项操作的访问。还有某些操作需要多种不同的动作。

下表中的 Resource type 字段指示每项操作是否支持资源级权限。如果此字段中没有任何值,您必须在策略语句的 Resource 元素中指定所有资源 ("*")。如果该列包含一种资源类型,则可以在含有该操作的语句中指定该类型的资源 ARN。本页列出了 Neptune 管理资源类型。

必需资源在下面的列表中以星号 (*) 指示。如果在使用该操作的语句中指定资源级权限 ARN,则它必须属于该类型。某些操作支持多种资源类型。如果资源类型是可选的(换句话说,没有用星号标记),则不必将其包括在内。

有关此处列出的字段的更多信息,请参阅 IAM 用户指南中的操作表

rds:AddRoleTo数据库集群

AddRoleToDBCluster 将 IAM 角色与 Neptune 数据库集群关联。

访问级别Write

相关操作iam:PassRole

资源类型:cluster(必需)。

rds: AddSourceIdentifierToSubscription

AddSourceIdentifierToSubscription 将源标识符添加到现有 Neptune 事件通知订阅。

访问级别Write

资源类型es(必需)。

rds: AddTagsToResource

AddTagsToResource 将 IAM 角色与 Neptune 数据库集群关联。

访问级别Write

资源类型

条件键

rds: ApplyPendingMaintenanceAction

ApplyPendingMaintenanceAction 将待处理的维护操作应用于资源。

访问级别Write

资源类型db(必需)。

rds: copyDB ClusterParameterGroup

CopyDBClusterParameterGroup 复制指定的数据库集群参数组。

访问级别Write

资源类型cluster-pg(必需)。

rds: copyDB ClusterSnapshot

CopyDBClusterSnapshot 复制数据库集群的快照。

访问级别Write

资源类型cluster-snapshot(必需)。

rds: copyDB ParameterGroup

CopyDBParameterGroup 复制指定的数据库参数组。

访问级别Write

资源类型pg(必需)。

rds:CreateDBCluster

CreateDBCluster 创建新的 Neptune 数据库集群。

访问级别Tagging

相关操作iam:PassRole

资源类型

条件键

RDS: createDB ClusterParameterGroup

CreateDBClusterParameterGroup 创建新的数据库集群参数组。

访问级别Tagging

资源类型cluster-pg(必需)。

条件键

RDS: createDB ClusterSnapshot

CreateDBClusterSnapshot 创建数据库集群的快照。

访问级别Tagging

资源类型

条件键

rds:CreateDBInstance

CreateDBInstance 创建新的数据库实例。

访问级别Tagging

相关操作iam:PassRole

资源类型

  • db(必需)。

  • pg(必需)。

  • subgrp(必需)。

条件键

RDS: createDB ParameterGroup

CreateDBParameterGroup 创建一个新的数据库参数组。

访问级别Tagging

资源类型pg(必需)。

条件键

RDS: createDB SubnetGroup

CreateDBSubnetGroup 创建新的数据库子网组。

访问级别Tagging

资源类型subgrp(必需)。

条件键

rds: CreateEventSubscription

CreateEventSubscription 创建 Neptune 事件通知订阅。

访问级别Tagging

资源类型es(必需)。

条件键

rds:DeleteDBCluster

DeleteDBCluster 删除现有的 Neptune 数据库集群。

访问级别Write

资源类型

RDS: deletedB ClusterParameterGroup

DeleteDBClusterParameterGroup 删除指定的数据库集群参数组。

访问级别Write

资源类型cluster-pg(必需)。

RDS: deletedB ClusterSnapshot

DeleteDBClusterSnapshot 删除数据库集群快照。

访问级别Write

资源类型cluster-snapshot(必需)。

rds:DeleteDBInstance

DeleteDBInstance 删除指定的数据库实例。

访问级别Write

资源类型db(必需)。

RDS: deletedB ParameterGroup

DeleteDBParameterGroup删除指定的数据库ParameterGroup。

访问级别Write

资源类型pg(必需)。

RDS: deletedB SubnetGroup

DeleteDBSubnetGroup 删除数据库子网组。

访问级别Write

资源类型subgrp(必需)。

rds: DeleteEventSubscription

DeleteEventSubscription 删除事件通知订阅。

访问级别Write

资源类型es(必需)。

RDS: describedB ClusterParameterGroups

DescribeDBClusterParameterGroups返回数据库ClusterParameterGroup 描述列表。

访问级别List

资源类型cluster-pg(必需)。

RDS: describedB ClusterParameters

DescribeDBClusterParameters 返回特定数据库集群参数组的详细参数列表。

访问级别List

资源类型cluster-pg(必需)。

RDS: describedB ClusterSnapshotAttributes

DescribeDBClusterSnapshotAttributes 返回手动数据库集群快照的数据库集群快照属性名称和值的列表。

访问级别List

资源类型cluster-snapshot(必需)。

RDS: describedB ClusterSnapshots

DescribeDBClusterSnapshots 返回有关数据库集群快照的信息。

访问级别Read

rds:DescribeDBClusters

DescribeDBClusters 返回有关预调配的 Neptune 数据库集群的信息。

访问级别List

资源类型:cluster(必需)。

RDS: describedB EngineVersions

DescribeDBEngineVersions 返回可用数据库引擎的列表。

访问级别List

资源类型pg(必需)。

rds:DescribeDBInstances

DescribeDBInstances 返回有关数据库实例的信息。

访问级别List

资源类型es(必需)。

RDS: describedB ParameterGroups

DescribeDBParameterGroups返回数据库ParameterGroup 描述列表。

访问级别List

资源类型pg(必需)。

rds:DescribeDBParameters

DescribeDBParameters 返回特定数据库参数组的详细参数列表。

访问级别List

资源类型pg(必需)。

RDS: describedB SubnetGroups

DescribeDBSubnetGroups返回数据库SubnetGroup 描述列表。

访问级别List

资源类型subgrp(必需)。

rds: DescribeEventCategories

DescribeEventCategories 返回所有事件源类型的类别列表;或如果指定,则显示指定源类型的类别列表。

访问级别List

rds: DescribeEventSubscriptions

DescribeEventSubscriptions 列出客户账户的所有订阅描述。

访问级别List

资源类型es(必需)。

rds: DescribeEvents

DescribeEvents 返回过去 14 天与数据库实例、数据库安全组和数据库参数组相关的事件。

访问级别List

资源类型es(必需)。

r DescribeOrderable ds: 数据库 InstanceOptions

DescribeOrderableDBInstanceOptions 返回指定引擎的可订购数据库实例选项的列表。

访问级别List

rds: DescribePendingMaintenanceActions

DescribePendingMaintenanceActions 返回至少具有一个待处理的维护操作的资源(例如,数据库实例)的列表。

访问级别List

资源类型db(必需)。

r DescribeValid ds: 数据库 InstanceModifications

DescribeValidDBInstanceModifications 列出可以对数据库实例进行的修改。

访问级别List

资源类型db(必需)。

rds:FailoverDBCluster

FailoverDBCluster 强制数据库集群失效转移。

访问级别Write

资源类型:cluster(必需)。

rds: ListTagsForResource

ListTagsForResource 列出 Neptune 资源上的所有标签。

访问级别Read

资源类型

rds:ModifyDBCluster

ModifyDBCluster

修改 Neptune 数据库集群的设置。

访问级别Write

相关操作iam:PassRole

资源类型

rds: modifyDB ClusterParameterGroup

ModifyDBClusterParameterGroup 修改数据库集群参数组的参数。

访问级别Write

资源类型cluster-pg(必需)。

rds: modifyDB ClusterSnapshotAttribute

ModifyDBClusterSnapshotAttribute 向手动数据库集群快照添加属性和值,或者从中删除属性和值。

访问级别Write

资源类型cluster-snapshot(必需)。

rds:ModifyDBInstance

ModifyDBInstance 修改数据库实例的设置。

访问级别Write

相关操作iam:PassRole

资源类型

  • db(必需)。

  • pg(必需)。

rds: modifyDB ParameterGroup

ModifyDBParameterGroup 修改数据库参数组的参数。

访问级别Write

资源类型pg(必需)。

rds: modifyDB SubnetGroup

ModifyDBSubnetGroup 修改现有的数据库子网组。

访问级别Write

资源类型subgrp(必需)。

rds: ModifyEventSubscription

ModifyEventSubscription 修改现有 Neptune 事件通知订阅。

访问级别Write

资源类型es(必需)。

rds:RebootDBInstance

RebootDBInstance 重启实例的数据库引擎服务。

访问级别Write

资源类型db(必需)。

rds:RemoveRoleFrom数据库集群

RemoveRoleFromDBCluster取消 Amazon 身份和访问管理 (IAM) Access Management 角色与亚马逊 Neptune 数据库集群的关联。

访问级别Write

相关操作iam:PassRole

资源类型:cluster(必需)。

rds: RemoveSourceIdentifierFromSubscription

RemoveSourceIdentifierFromSubscription 从现有 Neptune 事件通知订阅中移除源标识符。

访问级别Write

资源类型es(必需)。

rds: RemoveTagsFromResource

RemoveTagsFromResource从 Neptune 资源中移除元数据标签。

访问级别Tagging

资源类型

条件键

rds: resetDB ClusterParameterGroup

ResetDBClusterParameterGroup 将数据库集群参数组的参数修改为默认值。

访问级别Write

资源类型cluster-pg(必需)。

rds: resetDB ParameterGroup

ResetDBParameterGroup 将数据库参数组的参数修改为引擎/系统默认值。

访问级别Write

资源类型pg(必需)。

RDS: restoredB ClusterFromSnapshot

RestoreDBClusterFromSnapshot 从数据库集群快照中创建新的数据库集群。

访问级别Write

相关操作iam:PassRole

资源类型

条件键

RDS: restoredB ClusterToPointInTime

RestoreDBClusterToPointInTime 将数据库集群还原到任意时间点。

访问级别Write

相关操作iam:PassRole

资源类型

条件键

rds:StartDBCluster

StartDBCluster 启动指定的数据库集群。

访问级别Write

资源类型:cluster(必需)。

rds:StopDBCluster

StopDBCluster 停止指定的数据库集群。

访问级别Write

资源类型:cluster(必需)。