Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo di chiavi di condizione IAM con Amazon Aurora DSQL
L'Conditionelemento (o Condition blocco) specifica le condizioni in base alle quali una dichiarazione politica è in vigore. Si creano espressioni condizionali utilizzando operatori di condizione come StringEquals o StringLike per abbinare le chiavi della politica ai valori della richiesta. Le chiavi di condizione sono diverse dall'ambito dell'ARN delle risorse, che limita le azioni a risorse specifiche che utilizzano l'elemento. Resource
Amazon Aurora DSQL supporta sia chiavi di condizione specifiche del servizio che chiavi di condizione globali. AWS Puoi utilizzare queste chiavi per perfezionare le condizioni alle quali si applicano le tue dichiarazioni politiche IAM. Per ulteriori informazioni sulle chiavi di condizione AWS globali, consulta le chiavi di contesto delle condizioni AWS globali nella Guida per l'utente IAM.
Chiavi di condizione disponibili per Amazon Aurora DSQL
Amazon Aurora DSQL supporta le chiavi delle condizioni specifiche del servizio e. dsql:WitnessRegion dsql:FisActionId dsql:FisTargetArns Puoi anche utilizzare chiavi di condizione AWS globali come, eaws:RequestTag. aws:ResourceTag aws:TagKeys Per un elenco completo di azioni, chiavi di condizione e risorse di Amazon Aurora DSQL che puoi specificare nelle politiche, consulta Azioni, risorse e chiavi di condizione per Amazon Aurora DSQL nel Service Authorization Reference.
Esempio: limita la regione di riferimento per i cluster multiregionali
La seguente politica utilizza la chiave dsql:WitnessRegion condizionale per limitare la creazione di cluster multiregionali ai casi in cui la regione di riferimento si trova negli Stati Uniti occidentali (Oregon). Senza questa condizione, è possibile specificare qualsiasi regione come regione di riferimento.
La prima istruzione applica la dsql:WitnessRegion condizione alle azioni che la supportano (dsql:CreateClusteredsql:PutWitnessRegion). La seconda istruzione concede dsql:PutMultiRegionProperties e dsql:AddPeerCluster senza la condizione, perché la chiave di dsql:WitnessRegion condizione si applica solo a dsql:CreateCluster edsql:PutWitnessRegion.
Esempio: richiedi i tag durante la creazione di cluster
La seguente politica utilizza le chiavi aws:RequestTag e aws:TagKeys condition per richiedere un Environment tag quando si creano i cluster.
Questa politica utilizza due chiavi di condizione insieme. La aws:RequestTag/Environment condizione richiede che il Environment tag abbia uno dei valori consentiti. La aws:TagKeys condizione con l'operatore ForAllValues set garantisce che la richiesta includa solo le chiavi Environment e Owner tag.
Esempio: limita l'iniezione di errori a cluster specifici
La seguente politica utilizza i tasti dsql:FisActionId and dsql:FisTargetArns condition per limitare l'iniezione di AWS FIS errori a un'azione specifica e a un cluster di destinazione.
La dsql:FisActionId condizione limita le azioni di iniezione dei guasti che è possibile eseguire. La dsql:FisTargetArns condizione utilizza l'operatore ForAllValues set e l'ArnLikeoperatore. Insieme, assicurano che ogni ARN del cluster nella richiesta corrisponda al modello consentito. Ciò blocca qualsiasi richiesta che includa ARN del cluster al di fuori dell'ambito previsto.