View a markdown version of this page

Ukuran kebijakan per sumber daya - Izin Terverifikasi Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ukuran kebijakan per sumber daya

Izin Terverifikasi membatasi ukuran total semua kebijakan yang mereferensikan sumber daya yang sama. Batas ini adalah ukuran kebijakan per kuota sumber daya, dan nilai defaultnya adalah 200.000 byte. Saat Anda memanggil CreatePolicy atauUpdatePolicy, Izin Terverifikasi menghitung total baru untuk sumber daya yang direferensikan. Jika total baru melebihi kuota, permintaan gagal dengan aServiceQuotaExceededException.

Kebijakan yang tidak menentukan sumber daya berlaku untuk semua sumber daya. Kebijakan ini berbagi total terpisah untuk "unspecified" sumber daya, yang dibatasi pada nilai kuota yang sama.

Untuk daftar semua kuota Izin Terverifikasi, lihatKuota untuk Izin Terverifikasi Amazon.

Bagaimana ukuran kebijakan dihitung

Setiap kebijakan berkontribusi terhadap total sumber daya sebagai berikut:

  • Kebijakan statis — Kebijakan statis menyumbang ukuran penuhnya. Ini adalah nilai yang sama yang diukur terhadap ku ota ukuran Polis.

  • Template-linked kebijakan — Kebijakan terkait template menyumbangkan panjang gabungan prinsip dan sumber daya yang digunakan untuk membuat instansiasinya. Jika Anda tidak menentukan prinsip atau sumber daya, panjangnya dihitung sebagai 0. Ukuran badan templat kebijakan itu sendiri tidak dihitung dalam kuota ini.

Setiap kebijakan juga menambahkan overhead tetap hingga beberapa ratus byte ke total. Template-linked kebijakan menambahkan lebih banyak overhead daripada kebijakan statis.

Tetap dalam kuota

Jika aplikasi Anda mendekati ukuran Kebijakan per kuota sumber daya, pertimbangkan strategi berikut:

  • Gunakan jenis kebijakan yang sesuai. Jika banyak kebijakan memberikan izin serupa pada sumber daya yang sama, templat kebijakan dapat mengurangi konsumsi penyimpanan penyimpanan kebijakan Anda. Setiap kebijakan yang ditautkan template hanya menyimpan prinsip dan sumber dayanya. Template kebijakan menyimpan pernyataan bersama satu kali, tetapi setiap kebijakan yang ditautkan juga membawa overhead penyimpanan tetap. Template hanya membayar sendiri ketika pernyataan bersama cukup besar untuk mengimbangi overhead itu, sekitar 200 byte atau lebih. Di bawah ambang batas itu, kebijakan statis individu menghabiskan lebih sedikit ruang. Untuk informasi selengkapnya, lihat Templat kebijakan Izin Terverifikasi Amazon dan kebijakan terkait templat.

  • Tentukan prinsipal dan sumber daya dalam lingkup kebijakan. Kebijakan yang tidak menentukan sumber daya berbagi satu total untuk "unspecified" sumber daya di seluruh penyimpanan kebijakan. Mencakup setiap kebijakan ke sumber daya tertentu menyebarkan kebijakan Anda ke total terpisah, satu untuk setiap sumber daya.

  • Kelompokkan prinsipal dan sumber daya Anda. Alih-alih menulis kebijakan untuk setiap kepala sekolah, tulis kebijakan untuk grup dan tambahkan prinsipal ke grup. Mengelompokkan sumber daya ke dalam wadah juga dapat mengurangi jumlah kebijakan yang mereferensikan sumber daya tunggal.

  • Minta kenaikan kuota. Anda dapat meminta kenaikan kuota ini jika desain kebijakan Anda memenuhi batasan tertentu. Agar memenuhi syarat, kebijakan Anda harus menentukan prinsip atau sumber daya dalam lingkup kebijakan. Peningkatan juga dapat mengurangi jumlah orang tua hierarki yang dapat dimiliki kepala sekolah dan sumber daya Anda. Bahkan dengan peningkatan kuota, sub-batas 200.000 byte masih berlaku untuk kebijakan yang merujuk prinsip yang sama dan sumber daya yang sama. Anda tidak dapat meminta kenaikan ke sub-batas ini.

Template-linked contoh ukuran kebijakan

Untuk mengetahui bagaimana kebijakan yang ditautkan template berkontribusi pada ukuran kebijakan per kuota sumber daya, tambahkan panjang prinsip dan panjang sumber daya. Jika Anda tidak menentukan sumber daya, Izin Terverifikasi menghitung ukurannya terhadap total "unspecified" sumber daya.

Tinjau template berikut:

permit ( principal in ?principal, action in [MyApplication::Action::"ContentManagement", MyApplication::Action::"AccountAdministration", MyApplication::Action::"BillingOperations"], resource in ?resource ) when { resource has authorizedTenantIds && principal has tenantId && resource.authorizedTenantIds.contains(principal.tenantId) };

Buat kebijakan berikut dari template tersebut:

TemplateLinkedPolicy { policyId: "policy1", templateId: "template1", principal: User::"alice", resource: Photo::"car.jpg" } TemplateLinkedPolicy { policyId: "policy2", templateId: "template1", principal: User::"bob", resource: Photo::"boat.jpg" } TemplateLinkedPolicy { policyId: "policy3", templateId: "template1", principal: User::"jane", resource: Photo::"car.jpg" } TemplateLinkedPolicy { policyId: "policy4", templateId: "template1", principal: User::"jane", resource }

Hitung ukuran kebijakan tersebut dengan menghitung byte di principal dan resource untuk masing-masing. Izin Terverifikasi mengukur ukuran dalam UTF-8 byte. Karakter dalam rentang ASCII yang dapat dicetak dihitung masing-masing sebagai 1 byte, tetapi karakter lain dapat menggunakan lebih banyak. Contoh berikut hanya menggunakan karakter ASCII, sehingga setiap karakter dihitung sebagai 1 byte. Perhitungan ini mengecualikan overhead tetap. Total aktual Anda akan lebih tinggi.

Ukuran policy1 adalah panjang pokok User::"alice" (13) ditambah panjang sumber daya Photo::"car.jpg" (16). Totalnya adalah 13 + 16 = 29 byte.

Ukuran policy2 adalah panjang pokok User::"bob" (11) ditambah panjang sumber daya Photo::"boat.jpg" (17). Totalnya adalah 11 + 17 = 28 byte.

Ukuran policy3 adalah panjang pokok User::"jane" (12) ditambah panjang sumber daya Photo::"car.jpg" (16). Totalnya adalah 12 + 16 = 28 byte.

Ukuran policy4 adalah panjang prinsip User::"jane" (12) ditambah panjang sumber daya (0). Totalnya adalah 12 + 0 = 12 byte.

Karena policy2 merupakan satu-satunya kebijakan yang mereferensikan sumber dayaPhoto::"boat.jpg", ukuran sumber daya total adalah 28 byte.

Karena policy1 dan policy3 keduanya mereferensi Photo::"car.jpg" kan sumber daya, ukuran sumber daya total adalah 29 + 28 = 57 byte.

Karena policy4 merupakan satu-satunya kebijakan yang mereferensi "unspecified" kan sumber daya, ukuran sumber daya total adalah 12 byte.