Technologieaustausch

Ausführliche Erläuterung gängiger Berechtigungsklassifizierungen in OpenSearch

2024-07-08

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Amazon OpenSearch Service (ehemals Amazon Elasticsearch Service) ist ein verwalteter Elasticsearch-Dienst, der leistungsstarke Such-, Analyse- und Visualisierungsfunktionen bietet. Um die Sicherheit und Zugriffskontrolle des OpenSearch-Clusters zu gewährleisten, stellt AWS eine Reihe fein abgestimmter Berechtigungsverwaltungsmechanismen bereit. In diesem Artikel werden die gängigen Berechtigungsklassifizierungen von OpenSearch ausführlich vorgestellt und entsprechende JSON-Richtlinienbeispiele bereitgestellt.

1. Domänenverwaltungsberechtigungen

Mit diesen Berechtigungen können Benutzer OpenSearch-Domänen erstellen, aktualisieren, löschen und anzeigen.

1.1 Domänen erstellen und verwalten
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "es:CreateElasticsearchDomain",
        "es:DeleteElasticsearchDomain",
        "es:DescribeElasticsearchDomain",
        "es:UpdateElasticsearchDomainConfig"
      ],
      "Resource": "arn:aws:es:region:account-id:domain/*"
    }
  ]
}
1.2 Domänenkonfiguration anzeigen

Es darf nur die Domänenkonfiguration angezeigt und nicht geändert werden.

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "es:DescribeE