View a markdown version of this page

Exemples de récapitulatifs de la politique - AWS Gestion de l’identité et des accès

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Exemples de récapitulatifs de la politique

Les exemples suivants incluent des politiques JSON et leurs récapitulatifs de la politique associés, des récapitulatifs du service, ainsi que des récapitulatifs de l'action pour vous aider à comprendre les autorisations accordées par le biais d'une politique.

Politique 1 : DenyCustomerBucket

Cette politique illustre une autorisation et un refus pour le même service.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "FullAccess", "Effect": "Allow", "Action": ["s3:*"], "Resource": ["*"] }, { "Sid": "DenyCustomerBucket", "Action": ["s3:*"], "Effect": "Deny", "Resource": ["arn:aws:s3:::customer", "arn:aws:s3:::customer/*" ] } ] }

DenyCustomerBucketRésumé de la politique :

Résumé de la politique pour DenyCustomerBucket afficher le service S3 avec un niveau de refus d'accès explicite.

DenyCustomerBucket Résumé du service S3 (refus explicite) :

Récapitulatif des services pour DenyCustomerBucket S3 indiquant les actions explicitement refusées.

GetObject (Lire) Résumé des mesures :

Résumé des actions pour GetObject afficher les ressources refusées dans la DenyCustomerBucket politique.

Politique 2 : DynamoDbRowCognitoID

Cette politique offre un accès de niveau ligne à Amazon DynamoDB en fonction de l'ID Amazon Cognito de l'utilisateur.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "dynamodb:DeleteItem", "dynamodb:GetItem", "dynamodb:PutItem", "dynamodb:UpdateItem" ], "Resource": [ "arn:aws:dynamodb:us-west-1:123456789012:table/myDynamoTable" ], "Condition": { "ForAllValues:StringEquals": { "dynamodb:LeadingKeys": [ "${cognito-identity.amazonaws.com:sub}" ] } } } ] }

DynamoDbRowCognitoIDRésumé de la politique :

Résumé de la politique d' DynamoDbRowCognitoID affichage du service DynamoDB avec un niveau d'accès autorisé.

DynamoDbRowCognitoID Résumé du service DynamoDB (Autoriser) :

Récapitulatif des services pour DynamoDbRowCognitoID DynamoDB indiquant les actions autorisées.

GetItem Résumé des actions (Liste) :

Résumé des actions pour GetItem afficher les ressources autorisées avec des conditions dans la DynamoDbRowCognitoID politique.

Politique 3 : MultipleResourceCondition

Cette politique comprend plusieurs ressources et conditions.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:PutObject", "s3:PutObjectAcl" ], "Resource": ["arn:aws:s3:::Apple_bucket/*"], "Condition": {"StringEquals": {"s3:x-amz-acl": ["public-read"]}} }, { "Effect": "Allow", "Action": [ "s3:PutObject", "s3:PutObjectAcl" ], "Resource": ["arn:aws:s3:::Orange_bucket/*"], "Condition": {"StringEquals": { "s3:x-amz-acl": ["custom"], "s3:x-amz-grant-full-control": ["1234"] }} } ] }

MultipleResourceConditionRésumé de la politique :

Résumé de la politique pour MultipleResourceCondition afficher le service S3 avec le niveau d'accès autorisé.

MultipleResourceCondition Résumé du service S3 (Autoriser) :

Récapitulatif des services pour MultipleResourceCondition S3 indiquant les actions autorisées.

PutObject (Rédiger) le résumé de l'action :

Résumé des actions pour PutObject afficher les ressources autorisées avec des conditions dans la MultipleResourceCondition politique.

Politique 4 : EC2_troubleshoot

La politique suivante permet aux utilisateurs de récupérer une capture d'écran d'une instance Amazon EC2 en cours d'exécution, ce qui facilite la résolution des problèmes liés à EC2. Cette politique permet également de consulter des informations sur les éléments du compartiment du développeur Amazon S3.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:GetConsoleScreenshot" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "s3:ListBucket" ], "Resource": [ "arn:aws:s3:::developer" ] } ] }

EC2_Troubleshoot Récapitulatif de la politique :

Résumé de la politique pour EC2_Troubleshoot indiquant les services EC2 et S3 avec des niveaux d'accès autorisés.

EC2_Troubleshoot S3 (Allow) Récapitulatif du service :

Récapitulatif des services pour EC2_Troubleshoot S3 indiquant les actions autorisées.

ListBucket Résumé des actions (Liste) :

Résumé des actions pour ListBucket afficher les ressources autorisées dans la politique EC2_Troubleshoot.

Politique 5 : CodeBuild _ CodeCommit _ CodeDeploy

Cette politique donne accès à des CodeDeploy ressources et à des ressources spécifiques CodeBuild. CodeCommit Ces ressources apparaissent uniquement avec le service correspondant car elles sont propres à chaque service. Si vous incluez une ressource qui ne correspond à aucun service de l'élément Action, elle apparaît dans tous les récapitulatifs de l'action.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "Stmt1487980617000", "Effect": "Allow", "Action": [ "codebuild:*", "codecommit:*", "codedeploy:*" ], "Resource": [ "arn:aws:codebuild:us-east-2:123456789012:project/my-demo-project", "arn:aws:codecommit:us-east-2:123456789012:MyDemoRepo", "arn:aws:codedeploy:us-east-2:123456789012:application:WordPress_App", "arn:aws:codedeploy:us-east-2:123456789012:instance/AssetTag*" ] } ] }

CodeBuild_ CodeCommit _ Résumé CodeDeploy de la politique :

Résumé de la politique pour CodeBuild _ CodeCommit _ CodeDeploy affichant plusieurs services avec des niveaux d'accès autorisés.

CodeBuild_ CodeCommit _ CodeDeploy CodeBuild (Autoriser) Résumé du service :

Récapitulatif des services pour CodeBuild CodeCommit _ _ CodeDeploy CodeBuild affichant les actions autorisées.

CodeBuild_ CodeCommit _ CodeDeploy StartBuild (Écrire) le résumé de l'action :

Résumé des actions pour StartBuild afficher les ressources autorisées dans la CodeDeploy politique CodeBuild CodeCommit _ _.