Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Bonnes pratiques relatives à l'utilisation des politiques Amazon S3
Lors de la mise en œuvre des politiques Amazon S3 au sein de votre organisation, le respect des meilleures pratiques établies permet de garantir un déploiement et une maintenance réussis.
Commencez simplement en réalisant de petites modifications
Pour simplifier le débogage, commencez par des politiques simples et apportez des modifications à un élément à la fois. Validez le comportement et l'impact de chaque modification avant d'effectuer la suivante. Vous réduisez ainsi le nombre de variables dont vous devez tenir compte lorsqu'une erreur ou un résultat inattendu se produit.
Mettre en place des processus de révision
Mettez en œuvre des processus pour surveiller les nouveaux attributs des politiques, évaluer les exceptions aux politiques et apporter des ajustements afin de maintenir l'alignement sur les exigences opérationnelles et de sécurité de votre organisation.
Validez les modifications apportées à vos politiques Amazon S3 à l'aide de DescribeEffectivePolicy
Après avoir modifié une politique Amazon S3, vérifiez les politiques en vigueur pour les comptes représentatifs situés en dessous du niveau auquel vous avez apporté la modification. Vous pouvez consulter la politique effective à l'aide de la console AWS de gestion, de l'opération DescribeEffectivePolicy API ou de l'une de ses variantes de AWS CLI ou de AWS SDK. Assurez-vous que la modification que vous avez apportée a eu l'impact escompté sur la politique effective.
Communiquez et entraînez-vous
Assurez-vous que votre organisation comprend l'objectif et l'impact de vos politiques. Fournissez des conseils clairs sur les comportements attendus et sur la manière de gérer les défaillances dues à l'application des politiques.
Planifier pour répondre aux besoins légitimes d'accès du public
Avant de mettre en œuvre des politiques au niveau de l'organisation, identifiez les comptes qui nécessitent des compartiments Amazon S3 publics à des fins commerciales légitimes (telles que l'hébergement de sites Web statiques). Envisagez d'utiliser l'attachement à une politique au niveau de l'unité d'organisation ou au niveau du compte pour exclure ces comptes, ou pour regrouper les besoins en compartiments publics dans des comptes dédiés.
Surveiller l'application des politiques
AWS CloudTrail À utiliser pour surveiller l'attachement aux politiques et les mesures d'application. Définissez EventBridge des règles pour automatiser les réponses aux violations ou aux modifications des politiques.