데이터베이스 활동 스트림용 IAM 정책 예제
데이터베이스 활동 스트림용 IAM 정책 예제
데이터베이스 활동 스트림에 대한 적절한 AWS Identity and Access Management(IAM) 역할 권한이 있는 사용자는 DB 인스턴스의 활동 스트림 설정을 생성, 시작, 중지, 수정할 수 있어요. 이러한 작업은 스트림의 감사 로그에 포함됩니다. 규정 준수 모범 사례를 위해 DBA에게는 이러한 권한을 제공하지 않는 것이 좋아요.
데이터베이스 활동 스트림에 대한 액세스는 IAM 정책을 사용해 설정해요. Amazon RDS 인증에 대한 자세한 내용은 Amazon RDS용 IAM(자격 증명 및 액세스 관리)을 참조하세요. IAM 정책 생성에 대한 자세한 내용은 IAM 데이터베이스 액세스용 IAM 정책 생성 및 사용을 참조하세요.
데이터베이스 활동 스트림 구성을 허용하는 정책 예제
활동 스트림을 수정할 수 있는 세밀한 액세스를 사용자에게 부여하려면 IAM 정책에서 서비스별 작업 컨텍스트 키 rds:StartActivityStream과 rds:StopActivityStream을 사용하세요. 다음 IAM 정책 예제는 사용자 또는 역할이 활동 스트림을 구성하도록 허용합니다.
JSON
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"rds:StartActivityStream",
"rds:StopActivityStream"
],
"Resource": "*"
}
]
}