Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Chiavi condizionali IAM per la governance organizzativa
AWS Transfer Family fornisce chiavi di condizione IAM che consentono di limitare le configurazioni delle risorse in qualsiasi policy IAM. Queste chiavi di condizione possono essere utilizzate nelle policy basate sull'identità associate a utenti o ruoli o nelle Service Control Policies (SCP) per la governance organizzativa.
Le politiche di controllo dei servizi sono politiche IAM che si applicano a un'intera AWS organizzazione, fornendo protezioni preventive su più account. Se utilizzate negli SCP, queste chiavi di condizione aiutano a far rispettare i requisiti di sicurezza e conformità a livello di organizzazione.
Consulta anche
-
Policy di controllo dei servizi (Service Control Policies, SCP)
-
Video che descrive come applicare i guardrail preventivi utilizzando le politiche di controllo del servizio
Chiavi di condizione disponibili
AWS Transfer Family supporta le seguenti chiavi di condizione da utilizzare nelle policy IAM:
transfer:RequestServerEndpointType-
Limita la creazione e gli aggiornamenti dei server in base al tipo di endpoint (PUBLIC, VPC, VPC_ENDPOINT). Comunemente utilizzato per prevenire la diffusione di endpoint rivolti al pubblico.
transfer:RequestServerProtocols-
Limita la creazione e gli aggiornamenti dei server in base ai protocolli supportati (SFTP, FTPS, FTP, AS2).
transfer:RequestServerDomain-
Limita la creazione di server in base al tipo di dominio (S3, EFS).
transfer:RequestConnectorProtocol-
Limita la creazione di connettori in base al protocollo (AS2, SFTP).
Azioni supportate
Le chiavi di condizione possono essere applicate alle seguenti azioni: AWS Transfer Family
-
CreateServer: supportiRequestServerEndpointTypeRequestServerProtocolse chiavi diRequestServerDomaincondizione -
UpdateServer: SupportiRequestServerEndpointTypee chiavi diRequestServerProtocolscondizione -
CreateConnector: Supporta la chiave diRequestConnectorProtocolcondizione
Esempio di politica SCP
L'esempio seguente SCP impedisce la creazione di AWS Transfer Family server pubblici in tutta l'organizzazione:
-
{ "Version":"2012-10-17", "Statement": [{ "Sid": "DenyPublicTransferServers", "Effect": "Deny", "Action": ["transfer:CreateServer", "transfer:UpdateServer"], "Resource": "*", "Condition": { "StringEquals": { "transfer:RequestServerEndpointType": "PUBLIC" } } }] }