Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat kebijakan statis Izin Terverifikasi Amazon
Anda dapat membuat kebijakan statis bagi kepala sekolah untuk mengizinkan atau melarang mereka melakukan tindakan tertentu pada sumber daya tertentu untuk aplikasi Anda. Kebijakan statis memiliki nilai spesifik yang disertakan untuk principal resource dan dan siap digunakan dalam keputusan otorisasi.
- Konsol Manajemen AWS
-
Untuk membuat kebijakan statis
Buka konsol Iz in Terverifikasi
. Pilih toko kebijakan Anda. -
Pada panel navigasi di sebelah kiri, pilih Kebijakan.
-
Pilih Buat kebijakan dan kemudian pilih Buat kebijakan statis.
catatan
Jika Anda memiliki pernyataan kebijakan yang ingin Anda gunakan, lewati ke Langkah 8 dan tempelkan kebijakan tersebut ke bagian Kebijakan di halaman berikutnya.
-
Di bagian Efek kebijakan, pilih apakah kebijakan akan Mengiz inkan atau Melarang jika permintaan cocok dengan kebijakan. Jika Anda memilih Iz in, kebijakan memungkinkan kepala sekolah untuk melakukan tindakan pada sumber daya. Sebaliknya, jika Anda memilih Larang, kebijakan tidak mengizinkan prinsipal untuk melakukan tindakan pada sumber daya.
-
Di bidang Cakupan Prinsipal, pilih ruang lingkup prinsipal yang akan diterapkan kebijakan tersebut.
-
Pilih Prinsip spesifik untuk menerapkan kebijakan ke prinsipal tertentu. Tentukan jenis entitas dan pengenal untuk prinsipal yang akan diizinkan atau dilarang untuk mengambil tindakan yang ditentukan dalam kebijakan.
-
Pilih Grup prinsipal untuk menerapkan kebijakan ke sekelompok kepala sekolah. Ketik nama grup utama di bidang Grup prinsipal.
-
Pilih Semua prinsipal untuk menerapkan kebijakan ke semua prinsipal di penyimpanan kebijakan Anda.
-
-
Di bidang Cakupan sumber daya, pilih ruang lingkup sumber daya yang akan diterapkan kebijakan.
-
Pilih Sumber daya spesifik untuk menerapkan kebijakan ke sumber daya tertentu. Tentukan jenis entitas dan pengidentifikasi untuk sumber daya yang harus diterapkan kebijakan.
-
Pilih Grup sumber daya untuk menerapkan kebijakan ke grup sumber daya. Ketik nama grup sumber daya di bidang Grup sumber daya.
-
Pilih Semua sumber daya untuk menerapkan kebijakan ke semua sumber daya di penyimpanan kebijakan Anda.
-
-
Di bagian Cakupan tindakan, pilih ruang lingkup sumber daya yang akan diterapkan kebijakan.
-
Pilih Kumpulan tindakan tertentu untuk menerapkan kebijakan ke serangkaian tindakan. Pilih kotak centang di samping tindakan untuk menerapkan kebijakan.
-
Pilih Semua tindakan untuk menerapkan kebijakan ke semua tindakan di penyimpanan kebijakan Anda.
-
-
Pilih Berikutnya.
-
Di bagian Kebijakan, tinjau kebijakan Cedar Anda. Anda dapat memilih Format untuk memformat sintaks kebijakan Anda dengan spasi dan lekukan yang disarankan. Untuk informasi lebih lanjut, lihat Konstruksi kebijakan dasar di Cedar
di Panduan Referensi bahasa kebijakan Cedar. -
Di bagian Detail, ketik deskripsi opsional kebijakan.
-
Pilih Buat kebijakan.
- AWS CLI
-
Untuk membuat kebijakan statis
Anda dapat membuat kebijakan statis dengan menggunakan CreatePolicy operasi. Contoh berikut membuat kebijakan statis sederhana.
$aws verifiedpermissions create-policy \ --definition "{ \"static\": { \"Description\": \"MyTestPolicy\", \"Statement\": \"permit(principal,action,resource) when {principal.owner == resource.owner};\"}}" \ --policy-store-id PSEXAMPLEabcdefg111111{ "Arn": "arn:aws:verifiedpermissions::123456789012:policy/PSEXAMPLEabcdefg111111/SPEXAMPLEabcdefg111111", "createdDate": "2023-05-16T20:33:01.730817+00:00", "lastUpdatedDate": "2023-05-16T20:33:01.730817+00:00", "policyId": "SPEXAMPLEabcdefg111111", "policyStoreId": "PSEXAMPLEabcdefg111111", "policyType": "STATIC" }Untuk membuat kebijakan dengan nama kebijakan
Anda dapat secara opsional menentukan nama kebijakan saat membuat kebijakan. Nama harus unik untuk semua kebijakan dalam penyimpanan kebijakan dan diawali dengan
name/. Anda dapat menggunakan nama sebagai pengganti ID kebijakan.$aws verifiedpermissions create-policy \ --definition "{ \"static\": { \"Statement\": \"permit(principal, action, resource in Album::\\\"public_folder\\\");\"}}" \ --policy-store-id PSEXAMPLEabcdefg111111 \ --name name/example-policy{ "createdDate": "2023-06-12T20:33:37.382907+00:00", "lastUpdatedDate": "2023-06-12T20:33:37.382907+00:00", "policyId": "SPEXAMPLEabcdefg111111", "policyStoreId": "PSEXAMPLEabcdefg111111", "policyType": "STATIC", "resource": { "entityId": "public_folder", "entityType": "Album" } }catatan
Jika Anda menentukan nama yang sudah dikaitkan dengan kebijakan lain di penyimpanan kebijakan, Anda menerima
ConflictExceptionkesalahan.