View a markdown version of this page

Chaves de condição do IAM para governança organizacional - AWS Transfer Family

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Chaves de condição do IAM para governança organizacional

AWS Transfer Family fornece chaves de condição do IAM que permitem restringir as configurações de recursos em qualquer política do IAM. Essas chaves de condição podem ser usadas em políticas baseadas em identidade vinculadas a usuários ou funções, ou em políticas de controle de serviços (SCPs) para governança organizacional.

As políticas de controle de serviços são políticas do IAM que se aplicam a uma AWS organização inteira, fornecendo barreiras preventivas em várias contas. Quando usadas em SCPs, essas chaves de condição ajudam a aplicar os requisitos de segurança e conformidade em toda a organização.

Consulte também

Chaves de condição disponíveis

AWS Transfer Family oferece suporte às seguintes chaves de condição para uso nas políticas do IAM:

transfer:RequestServerEndpointType

Restringe a criação e as atualizações do servidor com base no tipo de endpoint (PUBLIC, VPC, VPC_ENDPOINT). Normalmente usado para evitar endpoints voltados para o público.

transfer:RequestServerProtocols

Restringe a criação e as atualizações do servidor com base nos protocolos suportados (SFTP, FTPS, FTP, AS2).

transfer:RequestServerDomain

Restringe a criação de servidores com base no tipo de domínio (S3, EFS).

transfer:RequestConnectorProtocol

Restringe a criação de conectores com base no protocolo (AS2, SFTP).

Ações compatíveis

As chaves de condição podem ser aplicadas às seguintes AWS Transfer Family ações:

  • CreateServer: Teclas RequestServerEndpointType RequestServerProtocols de suporte e de RequestServerDomain condição

  • UpdateServer: Suportes RequestServerEndpointType e teclas de RequestServerProtocols condição

  • CreateConnector: Suporta chave de RequestConnectorProtocol condição

Exemplo de política SCP

O exemplo de SCP a seguir impede a criação de AWS Transfer Family servidores públicos em sua organização:

{ "Version":"2012-10-17", "Statement": [{ "Sid": "DenyPublicTransferServers", "Effect": "Deny", "Action": ["transfer:CreateServer", "transfer:UpdateServer"], "Resource": "*", "Condition": { "StringEquals": { "transfer:RequestServerEndpointType": "PUBLIC" } } }] }