Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Daftar Periksa: Mengkonfigurasi ABAC di AWS menggunakan Pusat Identitas IAM
Daftar periksa ini mencakup tugas konfigurasi yang diperlukan untuk mempersiapkan AWS sumber daya Anda dan untuk mengatur Pusat Identitas IAM untuk akses ABAC. Selesaikan tugas dalam daftar periksa ini secara berurutan. Ketika tautan referensi membawa Anda ke topik, kembali ke topik ini sehingga Anda dapat melanjutkan tugas yang tersisa dalam daftar periksa ini.
| Langkah | Tugas | Referensi |
|---|---|---|
| 1 | Tinjau cara menambahkan tag ke semua AWS sumber daya Anda. Untuk mengimplementasikan ABAC di Pusat Identitas IAM, Anda harus terlebih dahulu menambahkan tag ke semua AWS sumber daya yang ingin Anda terapkan untuk ABAC. | |
| 2 | Tinjau cara mengonfigurasi sumber identitas Anda di Pusat Identitas IAM dengan identitas dan atribut pengguna terkait di penyimpanan identitas Anda. Pusat Identitas IAM memungkinkan Anda menggunakan atribut pengguna dari sumber identitas Pusat Identitas IAM yang didukung untuk ABAC di. AWS | |
| 3 | Berdasarkan kriteria berikut, tentukan atribut mana yang ingin Anda gunakan untuk membuat keputusan kontrol akses AWS dan kirimkan ke Pusat Identitas IAM. | |
|
||
|
||
|
||
|
||
| 4 |
Pilih atribut yang akan digunakan untuk ABAC menggunakan halaman A tribut untuk kontrol akses di konsol Pusat Identitas IAM. Dari halaman ini Anda dapat memilih atribut untuk kontrol akses dari sumber identitas yang Anda konfigurasi pada langkah 2. Setelah identitas Anda dan atributnya berada di Pusat Identitas IAM, Anda harus membuat pasangan kunci-nilai (pemetaan) yang akan diteruskan ke Anda Akun AWS untuk digunakan dalam keputusan kontrol akses. |
|
| 5 |
Buat kebijakan izin khusus dalam kumpulan izin Anda (atau peran IAM saat menggunakan pengelola akses akun) dan gunakan atribut kontrol akses untuk membuat aturan ABAC sehingga pengguna hanya dapat mengakses sumber daya dengan tag yang cocok. Atribut pengguna yang Anda konfigurasikan pada langkah 4 digunakan sebagai tag AWS untuk keputusan kontrol akses. Anda dapat merujuk ke atribut kontrol akses dalam kebijakan izin menggunakan |
|
| 6 |
Di berbagai Akun AWS, tetapkan pengguna ke kumpulan izin yang Anda buat di langkah 5. Melakukan hal itu memastikan bahwa ketika mereka bergabung ke akun mereka dan mengakses AWS sumber daya, mereka hanya mendapatkan akses berdasarkan tag yang cocok. |
Setelah Anda menyelesaikan langkah-langkah ini, pengguna yang bergabung ke dalam sistem masuk Akun AWS tunggal akan mendapatkan akses ke AWS sumber daya mereka berdasarkan atribut yang cocok.