Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Dokumentebene ACLs
Sie können Zugriffskontrolllisten (ACLs) auf der Ebene der Amazon S3 S3-Wissensdatenbank mithilfe einer von zwei Konfigurationsmethoden aktivieren, die jeweils für unterschiedliche Anwendungsfälle optimiert sind.
Wichtig
Die ACL-Konfiguration auf Dokumentebene ist permanent. Sie können die Aktivierung ACLs nicht in Wissensdatenbanken durchführen, die ohne ACL-Unterstützung erstellt wurden, und Sie können sie nicht deaktivieren, ACLs sobald sie aktiviert ist. Um die ACL-Konfiguration zu ändern, erstellen Sie von Anfang an eine neue Wissensdatenbank mit der gewünschten Einstellung.
Anmerkung
Bei ACL-fähigen Wissensdatenbanken werden Dokumente ohne zugehörigen ACL-Eintrag nicht aufgenommen. Stellen Sie sicher, dass für jedes Dokument eine ACL entweder in der globalen ACL-Datei oder in der zugehörigen Metadatendatei definiert ist.
- Globale ACL-Konfigurationsdatei
-
Erstellen Sie eine einzige zentrale Datei, die Zugriffsberechtigungen auf Ordnerebene definiert. Dies bietet eine optimierte Methode zur Verwaltung von Berechtigungen in großen Dokumenthierarchien. Diese Methode ist ideal für Organisationen mit stabilen Berechtigungsstrukturen. Bei allen Änderungen an der Globaldatei muss das gesamte betroffene Präfix neu indexiert werden, was bei Wissensdatenbanken mit zig Millionen Dokumenten Stunden dauern kann. Weitere Informationen zum Dateiformat finden Sie unter Globale ACL-Dateistruktur.
- Metadatendateien auf Dokumentebene
-
Jedes Dokument hat eine eigene Metadatendatei, die spezifische Informationen zur Zugriffskontrolle enthält. Bei diesem Ansatz müssen Sie für jedes Dokument individuelle Metadatendateien erstellen und verwalten. Es ermöglicht deutlich schnellere Indexaktualisierungen, wenn sich Berechtigungen ändern, da nur die betroffenen Dokumente neu indexiert werden müssen und nicht ganze Ordnerstrukturen. Weitere Informationen zur Konfiguration ACLs in Metadatendateien finden Sie unter. Metadaten des Dokuments
Wählen Sie die Methode, die Ihren betrieblichen Anforderungen am besten entspricht: zentrale Verwaltung mit der globalen ACL-Datei für eine einfachere Verwaltung oder Metadatendateien auf Dokumentebene für schnellere Aktualisierungen von Berechtigungen und eine detailliertere Steuerung.
Halten Sie Ihre Dokumentenebene auf dem neuesten ACLs Stand, indem Sie die Amazon S3 S3-ACL-Konfiguration regelmäßig aktualisieren, um sie an die Zugriffsanforderungen Ihres Unternehmens anzupassen. Weitere Informationen zu gängigen bewährten Methoden finden Sie unter. Bewährte Methoden für die Verwaltung ACLs in Wissensdatenbanken
Globale ACL-Dateistruktur
Die globale Datei bietet eine zentrale Verwaltung der Zugriffskontrolle auf Ordnerebene. Jeder Eintrag in der Datei ordnet ein Amazon S3 S3-Schlüsselpräfix einer Reihe von ACL-Einträgen zu, die für alle Dokumente unter diesem Präfix gelten.
Die globale ACL-JSON-Datei verwendet die folgende Struktur:
[ { "keyPrefix": "s3://BUCKETNAME/prefix1/", "aclEntries": [ { "Name": "user1@example.com", "Type": "USER", "Access": "ALLOW" }, { "Name": "group1", "Type": "GROUP", "Access": "DENY" } ] }, { "keyPrefix": "s3://BUCKETNAME/prefix1/document_1.txt", "aclEntries": [ { "Name": "user1@example.com", "Type": "USER", "Access": "ALLOW" }, { "Name": "group1", "Type": "GROUP", "Access": "DENY" } ] }, { "keyPrefix": "s3://BUCKETNAME/prefix2/", "aclEntries": [ { "Name": "user2@example.com", "Type": "USER", "Access": "ALLOW" }, { "Name": "user1@example.com", "Type": "USER", "Access": "DENY" }, { "Name": "group1", "Type": "GROUP", "Access": "DENY" } ] } ]
Jeder Eintrag im Array enthält die folgenden Felder:
keyPrefix-
Das Amazon S3 S3-Pfadpräfix, für das die ACL-Einträge gelten. Alle Dokumente unter diesem Präfix erben die angegebenen Berechtigungen.
aclEntries-
Eine Reihe von Zugriffskontrolleinträgen, die jeweils die folgenden Felder enthalten:
-
Name— Geben Sie alsUSERTyp die E-Mail-Adresse des Benutzers in Quick ein. FürGROUPTyp der Gruppenname in Quick. -
Type– EntwederUSERoderGROUP. -
Access– EntwederALLOWoderDENY.
-