Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
IAM-Bedingungsschlüssel für die Unternehmensführung
AWS Transfer Family stellt IAM-Bedingungsschlüssel bereit, mit denen Sie Ressourcenkonfigurationen in jeder IAM-Richtlinie einschränken können. Diese Bedingungsschlüssel können in identitätsbasierten Richtlinien verwendet werden, die Benutzern oder Rollen zugeordnet sind, oder in Service Control Policies (SCPs) zur organisatorischen Steuerung.
Service Control Policies sind IAM-Richtlinien, die für das gesamte AWS Unternehmen gelten und präventive Schutzmaßnahmen für mehrere Konten bieten. Wenn diese Condition Keys in SCPs verwendet werden, tragen sie dazu bei, Sicherheits- und Compliance-Anforderungen unternehmensweit durchzusetzen.
Informationen finden Sie auch unter:
-
Aktions-, Ressourcen- und Bedingungsschlüssel für Transfer Family
-
Video, in dem beschrieben wird, wie präventive Schutzmaßnahmen mithilfe von Richtlinien zur Servicesteuerung durchgesetzt werden können
Verfügbare Bedingungsschlüssel
AWS Transfer Family unterstützt die folgenden Bedingungsschlüssel zur Verwendung in IAM-Richtlinien:
transfer:RequestServerEndpointType-
Schränkt die Servererstellung und -aktualisierung auf der Grundlage des Endpunkt-Typs ein (PUBLIC, VPC, VPC_ENDPOINT). Wird häufig verwendet, um öffentlich zugängliche Endpunkte zu verhindern.
transfer:RequestServerProtocols-
Schränkt die Servererstellung und -aktualisierung auf der Grundlage unterstützter Protokolle (SFTP, FTPS, FTP, AS2) ein.
transfer:RequestServerDomain-
Schränkt die Servererstellung auf der Grundlage des Domänentyps ein (S3, EFS).
transfer:RequestConnectorProtocol-
Schränkt die Erstellung von Konnektoren auf der Grundlage des Protokolls ein (AS2, SFTP).
Unterstützte Aktionen
Die Bedingungsschlüssel können auf die folgenden Aktionen angewendet werden: AWS Transfer Family
-
CreateServer: UnterstütztRequestServerEndpointTypeRequestServerProtocols, undRequestServerDomainBedingungstasten -
UpdateServer: StützenRequestServerEndpointTypeundRequestServerProtocolsBedingungstasten -
CreateConnector: UnterstütztRequestConnectorProtocolBedingungstasten
Beispiel für eine SCP-Richtlinie
Das folgende SCP-Beispiel verhindert die Einrichtung öffentlicher AWS Transfer Family Server in Ihrem Unternehmen:
-
{ "Version":"2012-10-17", "Statement": [{ "Sid": "DenyPublicTransferServers", "Effect": "Deny", "Action": ["transfer:CreateServer", "transfer:UpdateServer"], "Resource": "*", "Condition": { "StringEquals": { "transfer:RequestServerEndpointType": "PUBLIC" } } }] }