Terminologi pewarisan - AWS Organizations

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Terminologi pewarisan

Topik ini menggunakan istilah-istilah berikut ketika membahas pewarisan kebijakan manajemen.

Warisan kebijakan

Interaksi berbagai kebijakan yang ada di tingkat yang berbeda dari suatu organisasi, bergerak dari akar tingkat atas organisasi, turun melalui hirarki unit organisasi (OU) ke masing-masing akun.

Anda dapat melampirkan kebijakan ke akar organisasi OUs,, akun individual, dan kombinasi entitas organisasi ini. Warisan kebijakan mengacu pada kebijakan manajemen yang melekat pada akar organisasi atau OU. Semua akun yang merupakan anggota root organisasi atau OU di mana kebijakan manajemen dilampirkan mewarisi kebijakan itu.

Misalnya, ketika kebijakan manajemen dilampirkan ke akar organisasi, semua akun dalam organisasi mewarisi kebijakan itu. Hal itu karena semua akun dalam suatu organisasi selalu berada di bawah akar organisasi. Ketika Anda melampirkan kebijakan untuk OU tertentu, akun yang langsung di bawah OU atau anak OU akan mewarisi kebijakan itu. Karena Anda dapat melampirkan kebijakan ke beberapa tingkatan dalam organisasi, akun mungkin mewarisi beberapa dokumen kebijakan untuk satu jenis kebijakan.

Kebijakan orang tua

Kebijakan yang dilampirkan lebih tinggi di pohon organisasi daripada kebijakan yang dilampirkan pada entitas yang lebih rendah di pohon organisasi tersebut.

Misalnya, jika Anda melampirkan kebijakan manajemen A ke root organisasi, itu hanya kebijakan. Jika Anda juga melampirkan kebijakan B untuk OU di bawah akar itu, maka kebijakan A adalah kebijakan induk dari kebijakan B. Kebijakan B adalah kebijakan anak dari kebijakan A. Kebijakan A dan kebijakan B bergabung untuk membuat kebijakan tag efektif untuk akun yang ada di OU.

Kebijakan anak

Kebijakan yang dilampirkan pada tingkat yang lebih rendah di pohon organisasi daripada kebijakan induk.

Kebijakan yang efektif

Akhirnya, dokumen kebijakan tunggal yang menentukan aturan yang berlaku untuk akun. Kebijakan efektif adalah agregasi kebijakan apa pun yang diwarisi akun, ditambah kebijakan apa pun yang secara langsung dilampirkan pada akun. Untuk informasi selengkapnya, lihat Melihat kebijakan manajemen yang efektif.

Operator warisan

Operator yang mengontrol bagaimana warisan kebijakan bergabung menjadi satu kebijakan efektif tunggal. Operator-operator ini dianggap sebagai fitur lanjutan. Penulis kebijakan yang berpengalaman dapat menggunakannya untuk membatasi perubahan yang dapat dibuat oleh kebijakan anak dan bagaimana pengaturan dalam kebijakan bergabung. Untuk informasi selengkapnya, lihat Operator pewarisan.