2024-07-08
한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina
Amazon OpenSearch Service (ehemals Amazon Elasticsearch Service) ist ein verwalteter Elasticsearch-Dienst, der leistungsstarke Such-, Analyse- und Visualisierungsfunktionen bietet. Um die Sicherheit und Zugriffskontrolle des OpenSearch-Clusters zu gewährleisten, stellt AWS eine Reihe fein abgestimmter Berechtigungsverwaltungsmechanismen bereit. In diesem Artikel werden die gängigen Berechtigungsklassifizierungen von OpenSearch ausführlich vorgestellt und entsprechende JSON-Richtlinienbeispiele bereitgestellt.
Mit diesen Berechtigungen können Benutzer OpenSearch-Domänen erstellen, aktualisieren, löschen und anzeigen.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"es:CreateElasticsearchDomain",
"es:DeleteElasticsearchDomain",
"es:DescribeElasticsearchDomain",
"es:UpdateElasticsearchDomainConfig"
],
"Resource": "arn:aws:es:region:account-id:domain/*"
}
]
}
Es darf nur die Domänenkonfiguration angezeigt und nicht geändert werden.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"es:DescribeE