Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengedit kebijakan statis Izin Terverifikasi Amazon
Anda dapat mengedit kebijakan statis yang ada di penyimpanan kebijakan Anda. Anda hanya dapat memperbarui kebijakan statis secara langsung. Untuk mengubah kebijakan yang ditautkan ke template, Anda harus memperbarui template kebijakan. Untuk informasi selengkapnya, lihat Mengedit templat kebijakan Izin Terverifikasi Amazon.
Anda dapat mengubah elemen-elemen berikut dari kebijakan statis:
Anda tidak dapat mengubah elemen-elemen berikut dari kebijakan statis. Untuk mengubah salah satu elemen ini, Anda harus menghapus dan membuat ulang kebijakan.
-
Kebijakan dari kebijakan statis ke kebijakan yang ditautkan template.
-
Pengaruh kebijakan statis dari permit atauforbid.
-
Di principal referensikan oleh kebijakan statis.
-
Di resource referensikan oleh kebijakan statis.
- Konsol Manajemen AWS
-
Untuk mengedit kebijakan statis
Buka konsol Iz in Terverifikasi. Pilih toko kebijakan Anda.
-
Pada panel navigasi di sebelah kiri, pilih Kebijakan.
-
Pilih tombol radio di sebelah kebijakan statis untuk diedit, lalu pilih Edit.
-
Di bagian Badan kebijakan, perbarui kla action usa atau kondisi kebijakan statis Anda. Anda tidak dapat memperbarui efek kebijakanprincipal,, atau resource kebijakan.
-
Pilih Perbarui kebijakan.
Jika validasi kebijakan diaktifkan di penyimpanan kebijakan, maka memperbarui kebijakan statis akan menyebabkan Izin Terverifikasi memvalidasi kebijakan terhadap skema di penyimpanan kebijakan. Jika kebijakan statis yang diperbarui tidak lulus validasi, operasi gagal dan pembaruan tidak disimpan.
- AWS CLI
-
Untuk mengedit kebijakan statis
Anda dapat mengedit kebijakan statis dengan menggunakan UpdatePolicy operasi. Contoh berikut mengedit kebijakan statis sederhana.
Contoh menggunakan file definition.txt untuk memuat definisi kebijakan.
{
"static": {
"description": "Grant everyone of janeFriends UserGroup access to the vacationFolder Album",
"statement": "permit(principal in UserGroup::\"janeFriends\", action, resource in Album::\"vacationFolder\" );"
}
}
Perintah berikut mereferensikan file itu.
$ aws verifiedpermissions create-policy \
--definition file://definition.txt \
--policy-store-id PSEXAMPLEabcdefg111111
{
"createdDate": "2023-06-12T20:33:37.382907+00:00",
"lastUpdatedDate": "2023-06-12T20:33:37.382907+00:00",
"policyId": "SPEXAMPLEabcdefg111111",
"policyStoreId": "PSEXAMPLEabcdefg111111",
"policyType": "STATIC",
"principal": {
"entityId": "janeFriends",
"entityType": "UserGroup"
},
"resource": {
"entityId": "vacationFolder",
"entityType": "Album"
}
}
Untuk memperbarui nama kebijakan
Anda dapat mengatur atau memperbarui nama kebijakan saat memperbarui kebijakan. Nama harus unik untuk semua kebijakan dalam penyimpanan kebijakan dan diawali denganname/. Jika Anda tidak menyertakan bidang nama dalam permintaan pembaruan, nama yang ada tidak berubah. Untuk menghapus nama, atur ke string kosong.
$ aws verifiedpermissions update-policy \
--policy-id SPEXAMPLEabcdefg111111 \
--policy-store-id PSEXAMPLEabcdefg111111 \
--definition file://definition.txt \
--name name/example-policy
{
"createdDate": "2023-06-12T20:33:37.382907+00:00",
"lastUpdatedDate": "2023-06-12T20:47:42.804511+00:00",
"policyId": "SPEXAMPLEabcdefg111111",
"policyStoreId": "PSEXAMPLEabcdefg111111",
"policyType": "STATIC",
"principal": {
"entityId": "janeFriends",
"entityType": "UserGroup"
},
"resource": {
"entityId": "vacationFolder",
"entityType": "Album"
}
}