View a markdown version of this page

Crea tu primera tienda de políticas de permisos verificados de Amazon - Amazon Verified Permissions

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Crea tu primera tienda de políticas de permisos verificados de Amazon

Para este tutorial, supongamos que eres el desarrollador de una aplicación para compartir fotos y estás buscando una forma de controlar las acciones que pueden realizar los usuarios de la aplicación. Quieres controlar quién puede añadir, eliminar o ver fotos y álbumes de fotos. También quieres controlar qué acciones puede realizar un usuario en su cuenta. ¿Pueden administrar su cuenta? ¿Qué tal la cuenta de un amigo? Para controlar estas acciones, debes crear políticas que permitan o prohíban estas acciones en función de la identidad del usuario. Verified Permissions ofrece almacenes de políticas, o contenedores, para alojar estas políticas.

En este tutorial, veremos cómo crear un ejemplo de almacén de políticas con la consola de permisos verificados de Amazon. La consola ofrece algunos ejemplos de opciones de almacenamiento de políticas y vamos a crear un almacén PhotoFlash de políticas. Este almacén de políticas permite a las personas principales, como los usuarios, realizar acciones, como compartir, recursos como fotos o álbumes.

El siguiente diagrama ilustra las relaciones entre una persona principal y las acciones que puede realizar en varios recursos, a saber, su PhotoFlash cuenta, el VactionPhoto94.jpg archivo, el álbum alice-favorites-album de fotos y el grupo alice-friend-group de usuarios. User::alice

PhotoFlash relaciones entre entidades

Ahora que ya conoces el almacén de PhotoFlash políticas, vamos a crear el almacén de políticas y explorarlo.

Requisitos previos

Regístrate para obtener un Cuenta de AWS

Para empezar AWS, necesitas un Cuenta de AWS. Para obtener información sobre cómo crear un Cuenta de AWS, consulte Cómo empezar a utilizar un Cuenta de AWS en la Guía de AWS Account Management referencia.

Paso 1: Crear un almacén de políticas PhotoFlash

En el siguiente procedimiento, creará un almacén PhotoFlash de políticas mediante la AWS consola.

Para crear un almacén PhotoFlash de políticas
  1. En la consola de permisos verificados, elija Crear un nuevo almacén de políticas.

  2. En las opciones de inicio, elige Empezar desde un almacén de políticas de muestra.

  3. En Proyecto de muestra, elija PhotoFlash.

  4. Seleccione Crear almacén de políticas.

Cuando veas el mensaje «Se creó y configuró el almacén de políticas», selecciona Ir a la descripción general para explorar tu almacén de políticas.

Paso 2: Crea una política

Al crear el almacén de políticas, se creó una política predeterminada que permite a los usuarios tener un control total sobre sus propias cuentas. Esta es una política útil, pero para nuestros propósitos, vamos a crear una política más restrictiva para explorar los matices de los permisos verificados. Si recuerdas el diagrama que vimos anteriormente en el tutorial, teníamos un director que podía realizar una acción en un recursoalice-favorites-album. User::alice UpdateAlbum Añadamos la política que permitirá a Alice, y solo a Alice, gestionar este álbum.

Creación de una política
  1. En la consola de permisos verificados, elige el almacén de políticas que creaste en el paso 1.

  2. En la barra de navegación, selecciona Políticas.

  3. Seleccione Crear política y, a continuación, elija Crear política estática.

  4. Para ver el efecto de la política, elija Permitir.

  5. Para el ámbito de los principales, seleccione Principal específico, luego, en Especificar tipo de entidad, elija PhotoFlash: :Usuario y, en Especificar identificador de entidad, introduzca. alice

  6. En el ámbito de los recursos, seleccione Recurso específico, en Especificar tipo de entidad, elija PhotoFlash: :Álbum y, en Especificar identificador de entidad, introduzca. alice-favorites-album

  7. Para el alcance de las acciones, elija Conjunto específico de acciones y, a continuación, para las acciones a las que se debe aplicar esta política, seleccione UpdateAlbum.

  8. Elija Siguiente.

  9. En Detalles, para la descripción de la política, introduzca de forma opcionalPolicy allowing alice to update alice-favorites-album..

  10. Elija Create Policy

Ahora que has creado una política, puedes probarla en la consola de permisos verificados.

Paso 3: Probar un almacén de políticas

Tras crear tu almacén de políticas y tu política, puedes probarlas ejecutando una solicitud de autorización simulada en el banco de pruebas de permisos verificados.

Para probar las políticas del almacén de políticas
  1. Abre la consola de permisos verificados. Elige tu tienda de políticas.

  2. En el panel de navegación de la izquierda, seleccione Banco de pruebas.

  3. Elija Modo visual.

  4. En el caso de Principal, haga lo siguiente:

    1. Para que el principal tome medidas, elija PhotoFlash: :Usuario y para Especificar el identificador de entidad, introduzcaalice.

    2. En Atributos, en Cuenta: Entidad, asegúrese de que la entidad PhotoFlash: :Cuenta esté seleccionada y, en Especificar identificador de entidad, introduzca. alice-account

  5. En Recurso, para el recurso sobre el que actúa el principal, elija el tipo de recurso PhotoFlash: :Album y, en Especificar el identificador de entidad, introdúzcalo. alice-favorites-album

  6. En Acción, elija PhotoFlash: :Action::» UpdateAlbum "en la lista de acciones válidas.

  7. En la parte superior de la página, selecciona Ejecutar solicitud de autorización para simular la solicitud de autorización para las políticas de Cedar en el almacén de políticas de ejemplo. El banco de pruebas debería mostrar Decision: Permitir, lo que indica que nuestra política funciona según lo esperado.

La siguiente tabla proporciona valores adicionales para la entidad principal, el recurso y la acción que puede probar con el banco de pruebas de Verified Permissions. La tabla incluye la decisión sobre la solicitud de autorización basada en las políticas estáticas incluidas en el almacén de políticas de PhotoFlash ejemplo y en la política que creó en el paso 2.

Valor de entidad principal Valor Account: Entity de entidad principal Valor de recurso Valor de elemento principal del recurso Action Decisión de autorización
PhotoFlash: :Usuario | bob PhotoFlash: :Cuenta | alice-account PhotoFlash:: Álbum | alice-favorites-album N/A PhotoFlash: :Acción::»» UpdateAlbum Denegar
PhotoFlash: :Usuario | alice PhotoFlash: :Cuenta | alice-account PhotoFlash: :Foto | photo.jpeg PhotoFlash: :Cuenta | bob-account PhotoFlash: :Acción::»» ViewPhoto Denegar
PhotoFlash: :Usuario | alice PhotoFlash: :Cuenta | alice-account PhotoFlash: :Foto | photo.jpeg PhotoFlash: :Cuenta | alice-account PhotoFlash: :Acción::»» ViewPhoto Permitir
PhotoFlash: :Usuario | alice PhotoFlash: :Cuenta | alice-account PhotoFlash: :Foto | bob-photo.jpeg PhotoFlash: :Álbum | Bob-Vacation-Album PhotoFlash: :Acción::»» DeletePhoto Denegar

Paso 4: limpie los recursos

Cuando hayas terminado de explorar tu almacén de políticas, elimínalo.

Para eliminar un almacén de políticas
  1. En la consola de permisos verificados, elige el almacén de políticas que creaste en el paso 1.

  2. En la barra de navegación, selecciona Configuración.

  3. En Eliminar el almacén de políticas, selecciona Eliminar este almacén de políticas.

  4. En la sección ¿Eliminar este almacén de políticas? en el cuadro de diálogo, escriba eliminar y, a continuación, seleccione Eliminar.