Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat toko kebijakan Izin Terverifikasi Amazon pertama Anda
Untuk tutorial ini, mari kita asumsikan Anda adalah pengembang aplikasi berbagi foto dan Anda mencari cara untuk mengontrol tindakan apa yang dapat dilakukan pengguna aplikasi. Anda ingin mengontrol siapa yang dapat menambahkan, menghapus, atau melihat foto dan album foto. Anda juga ingin mengontrol tindakan apa yang dapat dilakukan pengguna pada akun mereka. Bisakah mereka mengelola akun mereka, bagaimana dengan akun teman? Untuk mengontrol tindakan ini, Anda akan membuat kebijakan yang mengizinkan atau melarang tindakan ini berdasarkan identitas pengguna. Izin Terverifikasi menawarkan toko kebijakan, atau wadah, untuk menampung kebijakan ini.
Dalam tutorial ini kita akan berjalan melalui pembuatan toko kebijakan sampel menggunakan konsol Izin Terverifikasi Amazon. Konsol menawarkan beberapa contoh opsi penyimpanan kebijakan dan kami akan membuat penyimpanan PhotoFlash kebijakan. Penyimpanan kebijakan ini memungkinkan kepala sekolah, seperti pengguna, untuk melakukan tindakan, seperti berbagi, pada sumber daya, seperti foto atau album.
Diagram berikut menggambarkan hubungan antara kepala sekolah,User::alice, dan tindakan yang dapat dia lakukan pada berbagai sumber daya, yaitu PhotoFlash akunnya, VactionPhoto94.jpg file, album fotoalice-favorites-album, dan grup penggunaalice-friend-group.
Sekarang setelah Anda memahami penyimpanan PhotoFlash kebijakan, mari buat penyimpanan kebijakan dan menjelajahinya.
Prasyarat
Mendaftar untuk Akun AWS
Untuk memulainya AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat Mem ulai dengan an Akun AWS di Panduan AWS Account Management Referensi.
Langkah 1: Buat toko PhotoFlash kebijakan
Dalam prosedur berikut, Anda akan membuat PhotoFlash penyimpanan kebijakan menggunakan AWS konsol.
Untuk membuat PhotoFlash penyimpanan kebijakan
-
Di konsol Izin Ter verifikasi
, pilih Buat penyimpanan kebijakan baru. -
Untuk Opsi Mulai, pilih Mulai dari penyimpanan kebijakan sampel.
-
Untuk proyek Sam pel, pilih PhotoFlash.
-
Pilih Buat toko kebijakan.
Setelah Anda melihat pesan “Penyimpanan kebijakan dibuat dan dikonfigurasi,” pilih Buka ikhtisar untuk menjelajahi penyimpanan kebijakan Anda.
Langkah 2: Buat kebijakan
Saat Anda membuat penyimpanan kebijakan, kebijakan default dibuat yang memungkinkan pengguna memiliki kontrol penuh atas akun mereka sendiri. Ini adalah kebijakan yang berguna, tetapi untuk tujuan kami, mari buat kebijakan yang lebih ketat untuk mengeksplorasi nuansa Izin Terverifikasi. Jika Anda ingat diagram yang kita lihat sebelumnya dalam tutorial, kita memiliki kepala sekolah,User::alice, yang dapat melakukan tindakan,UpdateAlbum, pada sumber daya,alice-favorites-album. Mari tambahkan kebijakan yang akan memungkinkan Alice, dan hanya Alice, untuk mengelola album ini.
Untuk membuat kebijakan
-
Di konsol Izin Ter verifikasi
, pilih penyimpanan kebijakan yang Anda buat pada langkah 1. -
Di navigasi, pilih Kebijakan.
-
Pilih Buat kebijakan dan kemudian pilih Buat kebijakan statis.
-
Untuk Efek kebijakan, pilih Izin.
-
Untuk C akupan Prinsipal, pilih Prinsi p spesifik, lalu untuk T entukan tipe entitas, pilih PhotoFlash: :Pengguna, dan untuk T entukan pengenal entitas, masukkan.
alice -
Untuk C akupan sumber daya, pilih Sumber daya spesifik, lalu untuk Tentukan tipe entitas, pilih PhotoFlash: :Album, dan untuk T entukan pengenal entitas, masukkan
alice-favorites-album. -
Untuk C akupan Tindakan, pilih Kumpulan tindakan tertentu, lalu untuk Tindakan yang harus diterapkan kebijakan ini, pilih UpdateAlbum.
-
Pilih Berikutnya.
-
Di bawah Detail, untuk Deskripsi Kebijakan - masukkan opsional
Policy allowing alice to update alice-favorites-album.. -
Pilih Buat kebijakan.
Sekarang setelah Anda membuat kebijakan, Anda dapat mengujinya di konsol Izin Terverifikasi.
Langkah 3: Menguji penyimpanan kebijakan
Setelah membuat penyimpanan kebijakan dan kebijakan, Anda dapat mengujinya dengan menjalankan permintaan otorisasi simulasi menggunakan bangku pengujian Izin Terverifikasi.
Untuk menguji kebijakan penyimpanan kebijakan
Buka konsol Iz in Terverifikasi
. Pilih toko kebijakan Anda. -
Di panel navigasi di sebelah kiri, pilih Test bench.
-
Pilih Mode Visual.
-
Untuk Kepala Sekolah, lakukan hal berikut:
-
Untuk tindakan yang diambil Principal pilih PhotoFlash: :User dan untuk T entukan pengenal entitas, masukkan
alice. -
Di bawah Atribut, untuk Akun: Entitas, pastikan entitas PhotoFlash: :Akun dipilih, dan untuk T entukan pengenal entitas, masukkan
alice-account.
-
-
Di bawah Sumber Daya, untuk Sumber Daya yang ditindaklanjuti oleh prinsipal, pilih PhotoFlash: :Jenis sumber daya Album dan untuk T entukan pengenal entitas, masukkan
alice-favorites-album. -
Untuk Action, pilih PhotoFlash: :Action::” UpdateAlbum "dari daftar tindakan yang valid.
-
Di bagian atas halaman, pilih J alankan permintaan otorisasi untuk mensimulasikan permintaan otorisasi untuk kebijakan Cedar di penyimpanan kebijakan sampel. Bangku tes harus menampilkan Keputusan: Izinkan menunjukkan kebijakan kami berfungsi seperti yang diharapkan.
Tabel berikut memberikan nilai tambahan untuk prinsip, sumber daya, dan tindakan yang dapat Anda uji dengan bangku uji Izin Terverifikasi. Tabel ini mencakup keputusan permintaan otorisasi berdasarkan kebijakan statis yang disertakan dengan PhotoFlash penyimpanan kebijakan sampel dan kebijakan yang Anda buat pada langkah 2.
| Nilai pokok | Rekening Utama: Nilai entitas | Nilai sumber daya | Nilai induk sumber daya | Tindakan | Keputusan otorisasi |
|---|---|---|---|---|---|
| PhotoFlash: :Pengguna | bob | PhotoFlash: :Akun | alice-account | PhotoFlash: :Album | album favorit alice | N/A | PhotoFlash: :Tindakan::”” UpdateAlbum | Menolak |
| PhotoFlash: :Pengguna | alice | PhotoFlash: :Akun | alice-account | PhotoFlash: :Foto | photo.jpeg | PhotoFlash: :Akun | akun bob | PhotoFlash: :Aksi::”” ViewPhoto | Menolak |
| PhotoFlash: :Pengguna | alice | PhotoFlash: :Akun | alice-account | PhotoFlash: :Foto | photo.jpeg | PhotoFlash: :Akun | alice-account | PhotoFlash: :Aksi::”” ViewPhoto | Izinkan |
| PhotoFlash: :Pengguna | alice | PhotoFlash: :Akun | alice-account | PhotoFlash: :Foto | bob-photo.jpeg | PhotoFlash: :Album | Bob-Vacation-Album | PhotoFlash: :Aksi::”” DeletePhoto | Menolak |
Langkah 4: Bersihkan Sumber Daya
Setelah selesai menjelajahi toko kebijakan, hapus.
Untuk menghapus penyimpanan kebijakan
-
Di konsol Izin Ter verifikasi
, pilih penyimpanan kebijakan yang Anda buat pada langkah 1. -
Di navigasi, pilih Peng aturan.
-
Di bawah Hapus penyimpanan kebijakan, pilih Hapus penyimpanan kebijakan ini.
-
Di toko Hapus kebijakan ini? kotak dialog, masukkan hapus, lalu pilih H apus.