View a markdown version of this page

Buat toko kebijakan Izin Terverifikasi Amazon pertama Anda - Izin Terverifikasi Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat toko kebijakan Izin Terverifikasi Amazon pertama Anda

Untuk tutorial ini, mari kita asumsikan Anda adalah pengembang aplikasi berbagi foto dan Anda mencari cara untuk mengontrol tindakan apa yang dapat dilakukan pengguna aplikasi. Anda ingin mengontrol siapa yang dapat menambahkan, menghapus, atau melihat foto dan album foto. Anda juga ingin mengontrol tindakan apa yang dapat dilakukan pengguna pada akun mereka. Bisakah mereka mengelola akun mereka, bagaimana dengan akun teman? Untuk mengontrol tindakan ini, Anda akan membuat kebijakan yang mengizinkan atau melarang tindakan ini berdasarkan identitas pengguna. Izin Terverifikasi menawarkan toko kebijakan, atau wadah, untuk menampung kebijakan ini.

Dalam tutorial ini kita akan berjalan melalui pembuatan toko kebijakan sampel menggunakan konsol Izin Terverifikasi Amazon. Konsol menawarkan beberapa contoh opsi penyimpanan kebijakan dan kami akan membuat penyimpanan PhotoFlash kebijakan. Penyimpanan kebijakan ini memungkinkan kepala sekolah, seperti pengguna, untuk melakukan tindakan, seperti berbagi, pada sumber daya, seperti foto atau album.

Diagram berikut menggambarkan hubungan antara kepala sekolah,User::alice, dan tindakan yang dapat dia lakukan pada berbagai sumber daya, yaitu PhotoFlash akunnya, VactionPhoto94.jpg file, album fotoalice-favorites-album, dan grup penggunaalice-friend-group.

PhotoFlash hubungan entitas

Sekarang setelah Anda memahami penyimpanan PhotoFlash kebijakan, mari buat penyimpanan kebijakan dan menjelajahinya.

Prasyarat

Mendaftar untuk Akun AWS

Untuk memulainya AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat Mem ulai dengan an Akun AWS di Panduan AWS Account Management Referensi.

Langkah 1: Buat toko PhotoFlash kebijakan

Dalam prosedur berikut, Anda akan membuat PhotoFlash penyimpanan kebijakan menggunakan AWS konsol.

Untuk membuat PhotoFlash penyimpanan kebijakan
  1. Di konsol Izin Ter verifikasi, pilih Buat penyimpanan kebijakan baru.

  2. Untuk Opsi Mulai, pilih Mulai dari penyimpanan kebijakan sampel.

  3. Untuk proyek Sam pel, pilih PhotoFlash.

  4. Pilih Buat toko kebijakan.

Setelah Anda melihat pesan “Penyimpanan kebijakan dibuat dan dikonfigurasi,” pilih Buka ikhtisar untuk menjelajahi penyimpanan kebijakan Anda.

Langkah 2: Buat kebijakan

Saat Anda membuat penyimpanan kebijakan, kebijakan default dibuat yang memungkinkan pengguna memiliki kontrol penuh atas akun mereka sendiri. Ini adalah kebijakan yang berguna, tetapi untuk tujuan kami, mari buat kebijakan yang lebih ketat untuk mengeksplorasi nuansa Izin Terverifikasi. Jika Anda ingat diagram yang kita lihat sebelumnya dalam tutorial, kita memiliki kepala sekolah,User::alice, yang dapat melakukan tindakan,UpdateAlbum, pada sumber daya,alice-favorites-album. Mari tambahkan kebijakan yang akan memungkinkan Alice, dan hanya Alice, untuk mengelola album ini.

Untuk membuat kebijakan
  1. Di konsol Izin Ter verifikasi, pilih penyimpanan kebijakan yang Anda buat pada langkah 1.

  2. Di navigasi, pilih Kebijakan.

  3. Pilih Buat kebijakan dan kemudian pilih Buat kebijakan statis.

  4. Untuk Efek kebijakan, pilih Izin.

  5. Untuk C akupan Prinsipal, pilih Prinsi p spesifik, lalu untuk T entukan tipe entitas, pilih PhotoFlash: :Pengguna, dan untuk T entukan pengenal entitas, masukkan. alice

  6. Untuk C akupan sumber daya, pilih Sumber daya spesifik, lalu untuk Tentukan tipe entitas, pilih PhotoFlash: :Album, dan untuk T entukan pengenal entitas, masukkanalice-favorites-album.

  7. Untuk C akupan Tindakan, pilih Kumpulan tindakan tertentu, lalu untuk Tindakan yang harus diterapkan kebijakan ini, pilih UpdateAlbum.

  8. Pilih Berikutnya.

  9. Di bawah Detail, untuk Deskripsi Kebijakan - masukkan opsionalPolicy allowing alice to update alice-favorites-album..

  10. Pilih Buat kebijakan.

Sekarang setelah Anda membuat kebijakan, Anda dapat mengujinya di konsol Izin Terverifikasi.

Langkah 3: Menguji penyimpanan kebijakan

Setelah membuat penyimpanan kebijakan dan kebijakan, Anda dapat mengujinya dengan menjalankan permintaan otorisasi simulasi menggunakan bangku pengujian Izin Terverifikasi.

Untuk menguji kebijakan penyimpanan kebijakan
  1. Buka konsol Iz in Terverifikasi. Pilih toko kebijakan Anda.

  2. Di panel navigasi di sebelah kiri, pilih Test bench.

  3. Pilih Mode Visual.

  4. Untuk Kepala Sekolah, lakukan hal berikut:

    1. Untuk tindakan yang diambil Principal pilih PhotoFlash: :User dan untuk T entukan pengenal entitas, masukkanalice.

    2. Di bawah Atribut, untuk Akun: Entitas, pastikan entitas PhotoFlash: :Akun dipilih, dan untuk T entukan pengenal entitas, masukkanalice-account.

  5. Di bawah Sumber Daya, untuk Sumber Daya yang ditindaklanjuti oleh prinsipal, pilih PhotoFlash: :Jenis sumber daya Album dan untuk T entukan pengenal entitas, masukkanalice-favorites-album.

  6. Untuk Action, pilih PhotoFlash: :Action::” UpdateAlbum "dari daftar tindakan yang valid.

  7. Di bagian atas halaman, pilih J alankan permintaan otorisasi untuk mensimulasikan permintaan otorisasi untuk kebijakan Cedar di penyimpanan kebijakan sampel. Bangku tes harus menampilkan Keputusan: Izinkan menunjukkan kebijakan kami berfungsi seperti yang diharapkan.

Tabel berikut memberikan nilai tambahan untuk prinsip, sumber daya, dan tindakan yang dapat Anda uji dengan bangku uji Izin Terverifikasi. Tabel ini mencakup keputusan permintaan otorisasi berdasarkan kebijakan statis yang disertakan dengan PhotoFlash penyimpanan kebijakan sampel dan kebijakan yang Anda buat pada langkah 2.

Nilai pokok Rekening Utama: Nilai entitas Nilai sumber daya Nilai induk sumber daya Tindakan Keputusan otorisasi
PhotoFlash: :Pengguna | bob PhotoFlash: :Akun | alice-account PhotoFlash: :Album | album favorit alice N/A PhotoFlash: :Tindakan::”” UpdateAlbum Menolak
PhotoFlash: :Pengguna | alice PhotoFlash: :Akun | alice-account PhotoFlash: :Foto | photo.jpeg PhotoFlash: :Akun | akun bob PhotoFlash: :Aksi::”” ViewPhoto Menolak
PhotoFlash: :Pengguna | alice PhotoFlash: :Akun | alice-account PhotoFlash: :Foto | photo.jpeg PhotoFlash: :Akun | alice-account PhotoFlash: :Aksi::”” ViewPhoto Izinkan
PhotoFlash: :Pengguna | alice PhotoFlash: :Akun | alice-account PhotoFlash: :Foto | bob-photo.jpeg PhotoFlash: :Album | Bob-Vacation-Album PhotoFlash: :Aksi::”” DeletePhoto Menolak

Langkah 4: Bersihkan Sumber Daya

Setelah selesai menjelajahi toko kebijakan, hapus.

Untuk menghapus penyimpanan kebijakan
  1. Di konsol Izin Ter verifikasi, pilih penyimpanan kebijakan yang Anda buat pada langkah 1.

  2. Di navigasi, pilih Peng aturan.

  3. Di bawah Hapus penyimpanan kebijakan, pilih Hapus penyimpanan kebijakan ini.

  4. Di toko Hapus kebijakan ini? kotak dialog, masukkan hapus, lalu pilih H apus.