Partage de technologie

Explication détaillée des classifications d'autorisations courantes dans OpenSearch

2024-07-08

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Amazon OpenSearch Service (anciennement Amazon Elasticsearch Service) est un service Elasticsearch géré qui offre de puissantes fonctionnalités de recherche, d'analyse et de visualisation. Afin de garantir la sécurité et le contrôle d'accès du cluster OpenSearch, AWS fournit un ensemble de mécanismes de gestion des autorisations précis. Cet article présentera en détail les classifications d'autorisations courantes d'OpenSearch et fournira des exemples de politiques JSON correspondantes.

1. Autorisations de gestion de domaine

Ces autorisations permettent aux utilisateurs de créer, mettre à jour, supprimer et afficher les domaines OpenSearch.

1.1 Créer et gérer des domaines
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "es:CreateElasticsearchDomain",
        "es:DeleteElasticsearchDomain",
        "es:DescribeElasticsearchDomain",
        "es:UpdateElasticsearchDomainConfig"
      ],
      "Resource": "arn:aws:es:region:account-id:domain/*"
    }
  ]
}
1.2 Afficher la configuration du domaine

Seule la configuration du domaine peut être consultée et non modifiée.

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "es:DescribeE