View a markdown version of this page

IAM-Bedingungsschlüssel für die Unternehmensführung - AWS Transfer Family

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

IAM-Bedingungsschlüssel für die Unternehmensführung

AWS Transfer Family stellt IAM-Bedingungsschlüssel bereit, mit denen Sie Ressourcenkonfigurationen in jeder IAM-Richtlinie einschränken können. Diese Bedingungsschlüssel können in identitätsbasierten Richtlinien verwendet werden, die Benutzern oder Rollen zugeordnet sind, oder in Service Control Policies (SCPs) zur organisatorischen Steuerung.

Service Control Policies sind IAM-Richtlinien, die für das gesamte AWS Unternehmen gelten und präventive Schutzmaßnahmen für mehrere Konten bieten. Wenn diese Condition Keys in SCPs verwendet werden, tragen sie dazu bei, Sicherheits- und Compliance-Anforderungen unternehmensweit durchzusetzen.

Informationen finden Sie auch unter:

Verfügbare Bedingungsschlüssel

AWS Transfer Family unterstützt die folgenden Bedingungsschlüssel zur Verwendung in IAM-Richtlinien:

transfer:RequestServerEndpointType

Schränkt die Servererstellung und -aktualisierung auf der Grundlage des Endpunkt-Typs ein (PUBLIC, VPC, VPC_ENDPOINT). Wird häufig verwendet, um öffentlich zugängliche Endpunkte zu verhindern.

transfer:RequestServerProtocols

Schränkt die Servererstellung und -aktualisierung auf der Grundlage unterstützter Protokolle (SFTP, FTPS, FTP, AS2) ein.

transfer:RequestServerDomain

Schränkt die Servererstellung auf der Grundlage des Domänentyps ein (S3, EFS).

transfer:RequestConnectorProtocol

Schränkt die Erstellung von Konnektoren auf der Grundlage des Protokolls ein (AS2, SFTP).

Unterstützte Aktionen

Die Bedingungsschlüssel können auf die folgenden Aktionen angewendet werden: AWS Transfer Family

  • CreateServer: Unterstützt RequestServerEndpointTypeRequestServerProtocols, und RequestServerDomain Bedingungstasten

  • UpdateServer: Stützen RequestServerEndpointType und RequestServerProtocols Bedingungstasten

  • CreateConnector: Unterstützt RequestConnectorProtocol Bedingungstasten

Beispiel für eine SCP-Richtlinie

Das folgende SCP-Beispiel verhindert die Einrichtung öffentlicher AWS Transfer Family Server in Ihrem Unternehmen:

{ "Version":"2012-10-17", "Statement": [{ "Sid": "DenyPublicTransferServers", "Effect": "Deny", "Action": ["transfer:CreateServer", "transfer:UpdateServer"], "Resource": "*", "Condition": { "StringEquals": { "transfer:RequestServerEndpointType": "PUBLIC" } } }] }