View a markdown version of this page

Policy-Store-Schemas bearbeiten - Amazon Verified Permissions

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Policy-Store-Schemas bearbeiten

Wenn Sie in der Amazon Verified Permissions-Konsole Schema auswählen, werden die Entitätstypen und Aktionen angezeigt, aus denen Ihr Schema besteht. Sie können Ihr Schema entweder im visuellen Modus oder im JSON-Modus anzeigen und bearbeiten. Im visuellen Modus können Sie das Schema aktualisieren, indem Sie mithilfe verschiedener Assistenten neue Typen und Aktionen hinzufügen. Im JSON-Modus können Sie direkt im JSON-Editor mit der Aktualisierung des JSON-Codes des Schemas beginnen.

Visual Mode

Der visuelle Schema-Editor beginnt mit einer Reihe von Diagrammen, die die Beziehungen zwischen den Entitäten in Ihrem Schema veranschaulichen. Wählen Sie Erweitern, um die Ansicht der Diagramme zu maximieren. Es sind zwei Diagramme verfügbar:

  • Aktionsdiagramm — In der Diagrammansicht „Aktionen“ sind die Typen von Principals aufgeführt, die Sie in Ihrem Policy Store konfiguriert haben, die Aktionen, zu deren Ausführung sie berechtigt sind, und die Ressourcen, für die sie Aktionen ausführen können. Die Linien zwischen den Entitäten zeigen, dass Sie in der Lage sind, eine Richtlinie zu erstellen, die es einem Principal ermöglicht, eine Aktion für eine Ressource durchzuführen. Wenn Ihr Aktionsdiagramm keine Beziehung zwischen zwei Entitäten zeigt, müssen Sie diese Beziehung zwischen ihnen herstellen, bevor Sie dies in Richtlinien zulassen oder verweigern können. Wählen Sie eine Entität aus, um eine Übersicht über die Eigenschaften zu erhalten, und führen Sie einen Drilldown durch, um alle Details anzuzeigen. Wählen Sie Nach dieser [Aktion | Ressourcentyp | Prinzipaltyp] filtern, um eine Entität in einer Ansicht anzuzeigen, die nur ihre eigenen Verbindungen hat.

  • Entitätstypendiagramm — Das Entitätstypendiagramm konzentriert sich auf die Beziehungen zwischen Prinzipalen und Ressourcen. Wenn Sie die komplexen geschachtelten Elternbeziehungen in Ihrem Schema verstehen möchten, sehen Sie sich dieses Diagramm an. Zeigen Sie mit der Maus auf eine Entität, um einen detaillierten Überblick über die übergeordneten Beziehungen zu erhalten, die sie hat.

    Unter den Diagrammen befinden sich Listenansichten der Entitätstypen und Aktionen in Ihrem Schema. Die Listenansicht ist nützlich, wenn Sie sofort die Details einer bestimmten Aktion oder eines bestimmten Entitätstyps anzeigen möchten. Wählen Sie eine beliebige Entität aus, um Details anzuzeigen.

Um ein Schema für verifizierte Berechtigungen im visuellen Modus zu bearbeiten
  1. Öffnen Sie die Konsole für verifizierte Berechtigungen. Wählen Sie Ihren Policy Store aus.

  2. Wählen Sie im Navigationsbereich auf der linken Seite Schema aus.

  3. Wählen Sie den Visuellen Modus. Überprüfen Sie die Entitätsbeziehungsdiagramme und planen Sie die Änderungen, die Sie an Ihrem Schema vornehmen möchten. Sie können optional nach einer Entität filtern, um deren individuelle Verbindungen zu anderen Entitäten zu untersuchen.

  4. Wählen Sie Edit schema (Schema bearbeiten).

  5. Geben Sie im Abschnitt Details einen Namespace für Ihr Schema ein.

  6. Wählen Sie im Abschnitt Entitätstypen die Option Neuen Entitätstyp hinzufügen aus.

  7. Geben Sie den Namen der Entität ein.

  8. (Optional) Wählen Sie Ein übergeordnetes Objekt hinzufügen, um übergeordnete Entitäten hinzuzufügen, denen die neue Entität angehört. Um eine übergeordnete Entität zu entfernen, die der Entität hinzugefügt wurde, wählen Sie Entfernen neben dem Namen der übergeordneten Entität aus.

  9. Wählen Sie Ein Attribut hinzufügen, um der Entität Attribute hinzuzufügen. Geben Sie den Attributnamen ein und wählen Sie den Attributtyp für jedes Attribut der Entität aus. Verified Permissions verwendet die angegebenen Attributwerte, wenn Richtlinien anhand des Schemas überprüft werden. Wählen Sie aus, ob jedes Attribut erforderlich ist. Um ein Attribut zu entfernen, das der Entität hinzugefügt wurde, wählen Sie Entfernen neben dem Attribut aus.

  10. Wählen Sie Entitätstyp hinzufügen, um die Entität dem Schema hinzuzufügen.

  11. Wählen Sie im Abschnitt Aktionen die Option Neue Aktion hinzufügen aus.

  12. Geben Sie den Namen der Aktion ein.

  13. (Optional) Wählen Sie Ressource hinzufügen, um Ressourcentypen hinzuzufügen, für die die Aktion gilt. Um einen Ressourcentyp zu entfernen, der der Aktion hinzugefügt wurde, wählen Sie Entfernen neben dem Namen des Ressourcentyps aus.

  14. (Optional) Wählen Sie Hauptbenutzer hinzufügen aus, um einen Prinzipaltyp hinzuzufügen, für den die Aktion gilt. Um einen Prinzipaltyp zu entfernen, der der Aktion hinzugefügt wurde, klicken Sie neben dem Namen des Prinzipaltyps auf Entfernen.

  15. Wählen Sie Attribut hinzufügen aus, um Attribute hinzuzufügen, die dem Kontext einer Aktion in Ihren Autorisierungsanfragen hinzugefügt werden können. Geben Sie den Attributnamen ein und wählen Sie den Attributtyp für jedes Attribut aus. Verified Permissions verwendet die angegebenen Attributwerte, wenn Richtlinien anhand des Schemas überprüft werden. Wählen Sie aus, ob jedes Attribut erforderlich ist. Um ein Attribut zu entfernen, das der Aktion hinzugefügt wurde, klicken Sie neben dem Attribut auf Entfernen.

  16. Wählen Sie Aktion hinzufügen aus.

  17. Nachdem alle Entitätstypen und Aktionen zum Schema hinzugefügt wurden, wählen Sie Änderungen speichern aus.

JSON mode

Während Sie Aktualisierungen vornehmen, werden Sie feststellen, dass der JSON-Editor Ihren Code anhand der JSON-Syntax validiert und Fehler und Warnungen bei der Bearbeitung identifiziert, sodass Sie Probleme schneller finden können. Darüber hinaus müssen Sie sich keine Gedanken über die Formatierung des JSON machen. Wählen Sie einfach „JSON formatieren“, sobald Sie Ihre Aktualisierungen vorgenommen haben, und das Format wird aktualisiert, sodass es der erwarteten JSON-Formatierung entspricht.

So bearbeiten Sie ein Schema für verifizierte Berechtigungen im JSON-Modus
  1. Öffnen Sie die Konsole für verifizierte Berechtigungen. Wählen Sie Ihren Policy Store aus.

  2. Wählen Sie im Navigationsbereich auf der linken Seite Schema aus.

  3. Wählen Sie den JSON-Modus und dann Schema bearbeiten.

  4. Geben Sie den Inhalt Ihres JSON-Schemas in das Feld Inhalt ein. Sie können Aktualisierungen Ihres Schemas erst speichern, wenn Sie alle Syntaxfehler behoben haben. Sie können JSON formatieren wählen, um die JSON-Syntax Ihres Schemas mit den empfohlenen Abständen und Einrückungen zu formatieren.

  5. Wählen Sie Änderungen speichern aus.