Beispiele für Richtlinienübersichten
Die folgenden Beispiele enthalten JSON-Richtlinien mit ihren zugehörigen Richtlinienübersichten, den Serviceübersichten und den Aktionsübersichten, die Ihnen helfen, die über eine Richtlinie erteilten Berechtigungen zu verstehen.
Richtlinie 1: DenyCustomerBucket
Diese Richtlinie enthält eine Zugriffsberechtigung und eine Zugriffsverweigerung für denselben Service.
DenyCustomerBucket Richtlinienübersicht:
DenyCustomerBucket S3 (explizite Zugriffsverweigerung) Serviceübersicht:
GetObject (Read) Aktionsübersicht:
Richtlinie 2: DynamoDbRowCognitoID
Diese Richtlinie ermöglicht den zeilenweisen Zugriff auf Amazon DynamoDB basierend auf der Amazon Cognito-ID des Benutzers.
DynamoDbRowCognitoID Richtlinienübersicht:
DynamoDbRowCognitoID DynamoDB (Allow) Serviceübersicht:
GetItem (List) Aktionsübersicht:
Richtlinie 3: MultipleResourceCondition
Diese Richtlinie umfasst mehrere Ressourcen und Bedingungen.
MultipleResourceCondition Richtlinienübersicht:
MultipleResourceCondition S3 (Allow) Serviceübersicht:
PutObject (Write) Aktionsübersicht:
Richtlinie 4: EC2_Troubleshoot
Die folgende Richtlinie ermöglicht es den Benutzern, einen Screenshot von einer laufenden Amazon EC2-Instance zu erstellen, um die EC2-Fehlerbehebung zu unterstützen. Diese Richtlinie ermöglicht es außerdem, Informationen zu den Elementen im Amazon S3-Entwickler-Bucket anzuzeigen.
EC2_Troubleshoot Richtlinienübersicht:
EC2_Troubleshoot S3 (Allow) Serviceübersicht:
ListBucket (List) Aktionsübersicht:
Richtlinie 5: CodeBuild_CodeCommit_CodeDeploy
Diese Richtlinie erteilt die Zugriffsberechtigung auf bestimmte CodeBuild-, CodeCommit- und CodeDeploy-Ressourcen. Da diese Ressourcen für jeden Service spezifisch sind, erscheinen Sie nur zusammen mit dem zugehörigen Service. Wenn Sie eine Ressource aufführen, die keinem Service im Action-Element entspricht, erscheint die Ressource in allen Aktionsübersichten.
CodeBuild_CodeCommit_CodeDeploy Richtlinienübersicht:
CodeBuild_CodeCommit_CodeDeploy CodeBuild (Allow) Serviceübersicht:
CodeBuild_CodeCommit_CodeDeploy StartBuild (Write) Aktionsübersicht: