View a markdown version of this page

Ikhtisar pengelolaan izin akses ke sumber daya Amazon Compredeh Medical - Amazon Comprehend Medical

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ikhtisar pengelolaan izin akses ke sumber daya Amazon Compredeh Medical

Kebijakan izin mengatur akses ke suatu tindakan. Administrator akun melampirkan kebijakan izin ke identitas IAM untuk mengelola akses ke tindakan. Identitas IAM mencakup pengguna, grup, dan peran.

catatan

Administrator akun (atau pengguna administrator) adalah pengguna dengan hak akses administrator. Untuk informasi selengkapnya, lihat Praktik Terbaik IAM dalam Panduan Pengguna IAM.

Saat Anda memberikan izin, Anda memutuskan siapa dan tindakan apa yang mendapatkan izin tersebut.

Mengelola akses ke tindakan

Kebijakan izin menjelaskan siapa yang memiliki akses ke suatu objek. Bagian berikut menjelaskan opsi untuk kebijakan izin.

catatan

Bagian ini menjelaskan IAM dalam konteks Amazon Comprecept Medical. Bagian ini tidak memberikan informasi yang mendetail tentang layanan IAM. Untuk informasi lebih lanjut tentang IAM, lihat Apa itu IAM? dalam Panduan Pengguna IAM. Untuk informasi tentang sintaks dan deskripsi kebijakan IAM, lihat Referensi Kebijakan IAM AWS di Panduan Pengguna IAM.

Kebijakan yang melekat pada identitas IAM adalah kebijakan berbasis identitas. Kebijakan yang dilampirkan ke sumber daya adalah kebijakan berbasis sumber daya. Amazon Comprecept Medical hanya mendukung kebijakan berbasis identitas.

Identity-based kebijakan (kebijakan IAM)

Anda dapat melampirkan kebijakan ke identitas IAM Anda. Berikut ini adalah dua contoh.

  • Melampirkan kebijakan izin ke pengguna atau grup di akun Anda. Untuk mengizinkan pengguna atau sekelompok pengguna memanggil tindakan Amazon Comprecept Medical, lampirkan kebijakan izin ke pengguna. Lampirkan kebijakan ke grup yang berisi pengguna.

  • Lampirkan kebijakan izin ke peran untuk memberikan izin lintas akun. Untuk memberikan izin lintas akun, lampirkan kebijakan berbasis identitas ke peran IAM. Misalnya, administrator di Akun A dapat membuat peran untuk memberikan izin lintas akun ke akun lain. Dalam contoh ini, sebut saja Akun B, yang juga bisa menjadi layanan AWS.

    1. Akun Administrator membuat peran IAM dan melampirkan kebijakan ke peran yang memberikan izin ke sumber daya di Akun A.

    2. Akun Administrator melampirkan kebijakan kepercayaan pada peran tersebut. Kebijakan ini mengidentifikasi Akun B sebagai kepala sekolah yang dapat mengambil peran tersebut.

    3. Administrator Akun B kemudian dapat mendelegasikan izin untuk mengambil peran kepada pengguna mana pun di Akun B. Hal ini memungkinkan pengguna di Akun B untuk membuat atau mengakses sumber daya di Akun A. Jika Anda ingin memberikan izin kepada layanan AWS untuk mengambil peran tersebut, prinsipal dalam kebijakan kepercayaan juga dapat menjadi prinsipal layanan AWS.

    Untuk informasi selengkapnya tentang penggunaan IAM untuk mendelegasikan izin, lihat Manajemen Akses dalam Panduan Pengguna IAM.

Untuk informasi selengkapnya tentang menggunakan kebijakan berbasis identitas dengan Amazon Comprecept Medical, lihat. Menggunakan Identity-Based kebijakan (kebijakan IAM) untuk Amazon Comprecept Medical Untuk informasi lebih lanjut tentang pengguna, grup, peran, dan izin, lihat Identitas (Pengguna, Grup, dan Peran) dalam Panduan Pengguna IAM.

Resource-based kebijakan

Layanan lain, seperti AWS Lambda, mendukung kebijakan izin berbasis sumber daya. Misalnya, Anda dapat melampirkan kebijakan ke bucket S3 untuk mengelola izin akses ke bucket tersebut. Amazon Comprecept Medical tidak mendukung kebijakan berbasis sumber daya.

Menentukan elemen kebijakan: tindakan, efek, dan prinsip

Amazon Comprecept Medical mendefinisikan serangkaian operasi API. Untuk memberikan izin untuk operasi API ini, Amazon Compredeh Medical mendefinisikan serangkaian tindakan yang dapat Anda tentukan dalam kebijakan.

Empat item di sini adalah elemen kebijakan paling dasar.

  • Sumber Daya — Dalam kebijakan, gunakan Nama Sumber Daya Amazon (ARN) untuk mengidentifikasi sumber daya yang diterapkan kebijakan tersebut. Untuk Amazon Comprecept Medical, sumber dayanya selalu"*".

  • T indakan — Gunakan kata kunci tindakan untuk mengidentifikasi operasi yang ingin Anda izinkan atau tolak. Misalnya, tergantung pada efek yang ditentukan, mengi comprehendmedical:DetectEntities zinkan atau menolak izin pengguna untuk melakukan DetectEntities operasi Amazon Comprecept Medical.

  • Efek — Tentukan efek dari tindakan yang terjadi ketika pengguna meminta tindakan tertentu — baik mengizinkan atau menolak. Jika Anda tidak secara eksplisit memberikan akses ke (mengizinkan) sumber daya, akses akan ditolak secara implisit. Anda juga dapat secara eksplisit menolak akses ke sumber daya. Anda dapat melakukan ini untuk memastikan bahwa pengguna tidak dapat mengakses sumber daya, meskipun kebijakan yang berbeda memberikan akses.

  • Prinsi p — Dalam kebijakan berbasis identitas, pengguna yang dilampirkan kebijakan adalah prinsipal implisit.

Untuk mempelajari selengkapnya tentang sintaks dan penjelasan kebijakan IAM, lihat AWS IAM Policy Reference dalam Panduan Pengguna IAM.

Untuk tabel yang menunjukkan semua tindakan Amazon Compredeh Medical API, lihatIzin API Medis Amazon Compredeh: referensi tindakan, sumber daya, dan kondisi.

Menentukan kondisi dalam kebijakan

Saat Anda memberikan izin, Anda menggunakan bahasa kebijakan IAM untuk menentukan kondisi di mana kebijakan harus berlaku. Misalnya, Anda mungkin ingin kebijakan diterapkan hanya setelah tanggal tertentu. Untuk informasi selengkapnya tentang menentukan kondisi dalam bahasa kebijakan, lihat Kondisi dalam Panduan Pengguna IAM.

AWS menyediakan satu set kunci kondisi yang telah ditentukan sebelumnya untuk semua layanan AWS yang mendukung IAM untuk kontrol akses. Misalnya, Anda dapat menggunakan kunci aws:userid kondisi untuk memerlukan ID AWS tertentu saat meminta tindakan. Untuk informasi selengkapnya dan daftar lengkap kunci AWS, lihat K unci Tersedia untuk Kondisi di Panduan Pengguna IAM.

Amazon Comprecept Medical tidak menyediakan kunci kondisi tambahan apa pun.