View a markdown version of this page

Bewährte Methoden für die Verwendung von Amazon S3 S3-Richtlinien - AWS Organizations

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bewährte Methoden für die Verwendung von Amazon S3 S3-Richtlinien

Bei der Implementierung von Amazon S3 S3-Richtlinien in Ihrem Unternehmen trägt die Befolgung etablierter Best Practices zu einer erfolgreichen Bereitstellung und Wartung bei.

Einfach starten und kleine Änderungen vornehmen

Um das Debuggen zu vereinfachen, beginnen Sie mit einfachen Richtlinien und nehmen Sie jeweils Änderungen an einem Element vor. Überprüfen Sie das Verhalten und die Auswirkungen jeder Änderung, bevor Sie die nächste Änderung vornehmen. Dieser Ansatz reduziert die Anzahl der Variablen, die Sie berücksichtigen müssen, wenn ein Fehler oder ein unerwartetes Ergebnis auftritt.

Richten Sie Überprüfungsprozesse ein

Implementieren Sie Prozesse zur Überwachung neuer Richtlinienmerkmale, zur Bewertung von Richtlinienausnahmen und zur Anpassung an Ihre organisatorischen Sicherheits- und Betriebsanforderungen.

Überprüfen Sie Änderungen an Ihren Amazon S3 S3-Richtlinien mit DescribeEffectivePolicy

Nachdem Sie eine Änderung an einer Amazon S3 S3-Richtlinie vorgenommen haben, überprüfen Sie die geltenden Richtlinien für Kundenbetreuerkonten unter der Ebene, auf der Sie die Änderung vorgenommen haben. Sie können die aktuelle Richtlinie mithilfe der AWS Management Console oder mithilfe des DescribeEffectivePolicy API-Vorgangs oder einer seiner AWS CLI- oder AWS SDK-Varianten anzeigen. Stellen Sie sicher, dass die vorgenommene Änderung die beabsichtigten Auswirkungen auf die effektive Richtlinie hatte.

Kommunizieren und trainieren

Stellen Sie sicher, dass Ihr Unternehmen den Zweck und die Auswirkungen Ihrer Richtlinien versteht. Geben Sie klare Hinweise zu den zu erwartenden Verhaltensweisen und zum Umgang mit Fehlern aufgrund der Durchsetzung von Richtlinien.

Planen Sie für legitime Bedürfnisse des öffentlichen Zugangs ein

Identifizieren Sie vor der Implementierung von Richtlinien auf Organisationsebene Konten, für die öffentliche Amazon S3 S3-Buckets für legitime Geschäftszwecke erforderlich sind (z. B. statisches Website-Hosting). Erwägen Sie die Verwendung von Richtlinienanhängen auf OU- oder Kontoebene, um diese Konten auszuschließen, oder konsolidieren Sie die Anforderungen an öffentliche Bereiche in speziellen Konten.

Überwachen Sie die Durchsetzung der Richtlinien

Wird verwendet AWS CloudTrail , um die Festlegung von Richtlinien und Durchsetzungsmaßnahmen zu überwachen. Richten Sie EventBridge Regeln ein, um die Reaktion auf Richtlinienverstöße oder -änderungen zu automatisieren.