View a markdown version of this page

s3-bucket-kebijakan-pemeriksaan penerima hibah - AWS Config

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

s3-bucket-kebijakan-pemeriksaan penerima hibah

Memeriksa apakah akses yang diberikan oleh bucket Amazon S3 dibatasi oleh prinsipal, pengguna AWS federasi, prinsipal layanan, alamat IP, atau VPC mana pun yang Anda berikan. Aturannya COMPLIANT jika kebijakan bucket tidak ada.

Misalnya, jika parameter input ke aturan adalah daftar dua prinsipal: 111122223333 dan 444455556666 dan kebijakan bucket menentukan bahwa hanya 111122223333 dapat mengakses bucket, maka aturannya adalah COMPLIANT. Dengan parameter input yang sama: Jika kebijakan bucket menentukan itu 111122223333 dan 444455556666 dapat mengakses bucket, itu juga COMPLIANT.

Namun, jika kebijakan bucket menentukan bahwa 999900009999 dapat mengakses bucket, aturannya adalah NON_COMPLIANT.

catatan

Jika kebijakan bucket berisi lebih dari satu pernyataan, setiap pernyataan dalam kebijakan bucket dievaluasi terhadap aturan ini.

Pengidentifikasi: S3_BUCKET_POLICY_GRANTEE_CHECK

Jenis Sumber Daya: AWS: :S3: :Bucket

Jenis pemicu: Perubahan konfigurasi

Wilayah AWS: Semua AWS wilayah yang didukung

Parameter:

ServicePrincipals (Opsional)
Jenis: CSV

Comma-separated daftar prinsipal layanan, misalnya 'cloudtrail.amazonaws.com, lambda.amazonaws.com'.

FederatedUsers (Opsional)
Jenis: CSV

Comma-separated daftar penyedia identitas untuk federasi identitas web seperti Amazon Cognito dan penyedia identitas SAML. Misalnya 'cognito-identity.amazonaws.com, arn:aws:iam: :111122223333:saml- -provider'. provider/my

AWSprincipals (Opsional)
Jenis: CSV

Comma-separated daftar prinsipal seperti ARN Pengguna IAM, ARN Peran IAM, dan akun. AWS Anda harus memberikan ARN lengkap atau menggunakan pencocokan sebagian. Misalnya, “arn:aws:iam: ::role/" atau “arn:aws:iam: ::role/*AccountID”. role_name AccountID Jika nilai yang diberikan tidak sama persis dengan ARN utama yang ditentukan dalam kebijakan bucket, aturannya adalah NON_COMPLIANT.

Alamat IP (Opsional)
Jenis: CSV

Comma-separated daftar alamat IP yang diformat CIDR, misalnya '10.0.0.1, 192.168.1. 0/24, 2001: db8: :/32'.

VPCids (Opsional)
Jenis: CSV

Comma-separated daftar ID Amazon Virtual Private Cloud (Amazon VPC), misalnya 'vpc-1234abc0, vpc-ab1234c0'.

AWS CloudFormation templat

Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihatMembuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template.