Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Taille de la politique par ressource
Les autorisations vérifiées limitent la taille totale de toutes les politiques qui font référence à la même ressource. Cette limite correspond à la taille de la politique par quota de ressources, et sa valeur par défaut est de 200 000 octets. Lorsque vous appelez CreatePolicy ouUpdatePolicy, Verified Permissions calcule le nouveau total pour la ressource référencée. Si le nouveau total dépasse le quota, la demande échoue avec unServiceQuotaExceededException.
Les politiques qui ne spécifient pas de ressource s'appliquent à toutes les ressources. Ces politiques partagent un total distinct pour la "unspecified" ressource, qui est limité à la même valeur de quota.
Pour obtenir la liste de tous les quotas d'autorisations vérifiées, consultezQuotas pour les autorisations vérifiées par Amazon.
Rubriques
Comment est calculée la taille des polices
Chaque politique contribue au total d'une ressource comme suit :
-
Politiques statiques — Une politique statique prend toute sa dimension. Il s'agit de la même valeur que celle mesurée par rapport au quota de taille de la politique.
-
Template-linked politiques : une politique liée à un modèle correspond à la longueur combinée du principal et de la ressource utilisés pour l'instancier. Si vous ne spécifiez pas le principal ou la ressource, sa longueur est comptée comme 0. La taille de l'organisme du modèle de politique lui-même n'est pas prise en compte dans ce quota.
Chaque politique ajoute également une surcharge fixe de quelques centaines d'octets au total. Template-linked les politiques entraînent des frais supplémentaires par rapport aux politiques statiques.
Respecter le quota
Si votre application approche le quota de taille par ressource défini par la politique, envisagez les stratégies suivantes :
-
Utilisez le type de politique approprié. Si de nombreuses politiques accordent des autorisations similaires sur la même ressource, les modèles de politiques peuvent réduire la consommation de stockage de votre magasin de politiques. Chaque politique liée à un modèle ne stocke que son principal et sa ressource. Le modèle de politique stocke la déclaration partagée une seule fois, mais chaque politique liée entraîne également une charge de stockage fixe. Les modèles ne sont rentables que lorsque le relevé partagé est suffisamment volumineux pour compenser cette surcharge, soit environ 200 octets ou plus. En dessous de ce seuil, les politiques statiques individuelles consomment moins d'espace. Pour de plus amples informations, veuillez consulter Modèles de politiques d'autorisations vérifiées par Amazon et politiques liées à des modèles.
-
Spécifiez les principes et les ressources dans le champ d'application de la politique. Les politiques qui ne spécifient pas de ressource partagent un seul total pour la
"unspecified"ressource dans le magasin des politiques. Si vous définissez la portée de chaque politique sur une ressource spécifique, répartissez vos politiques sur des totaux distincts, un pour chaque ressource. -
Regroupez vos principes et vos ressources. Au lieu de rédiger une politique pour chaque directeur, rédigez une politique pour un groupe et ajoutez des directeurs au groupe. Le regroupement des ressources dans des conteneurs peut également réduire le nombre de politiques faisant référence à une seule ressource.
-
Demandez une augmentation de quota. Vous pouvez demander une augmentation de ce quota si la conception de votre politique répond à certaines contraintes. Pour être éligibles, vos politiques doivent spécifier le principal ou la ressource dans le champ d'application de la politique. Une augmentation pourrait également réduire le nombre de parents hiérarchiques que peuvent avoir vos directeurs et vos ressources. Même avec un quota accru, une sous-limite de 200 000 octets s'applique toujours aux politiques qui font référence au même principal et à la même ressource. Vous ne pouvez pas demander d'augmentation de cette sous-limite.
Template-linked exemple de taille de politique
Pour savoir comment les politiques liées à des modèles contribuent à la taille de la politique par quota de ressource, ajoutez la longueur du principal et la longueur de la ressource. Si vous ne spécifiez aucune ressource, Verified Permissions comptabilise sa taille dans le total "unspecified" des ressources.
Consultez le modèle suivant :
permit ( principal in ?principal, action in [MyApplication::Action::"ContentManagement", MyApplication::Action::"AccountAdministration", MyApplication::Action::"BillingOperations"], resource in ?resource ) when { resource has authorizedTenantIds && principal has tenantId && resource.authorizedTenantIds.contains(principal.tenantId) };
Créez les politiques suivantes à partir de ce modèle :
TemplateLinkedPolicy { policyId: "policy1", templateId: "template1", principal: User::"alice", resource: Photo::"car.jpg" } TemplateLinkedPolicy { policyId: "policy2", templateId: "template1", principal: User::"bob", resource: Photo::"boat.jpg" } TemplateLinkedPolicy { policyId: "policy3", templateId: "template1", principal: User::"jane", resource: Photo::"car.jpg" } TemplateLinkedPolicy { policyId: "policy4", templateId: "template1", principal: User::"jane", resource }
Calculez la taille de ces politiques en comptant les octets contenus dans principal et resource pour chacune d'elles. Les autorisations vérifiées mesurent la taille en UTF-8 octets. Les caractères de la plage ASCII imprimable comptent pour 1 octet chacun, mais les autres caractères peuvent en utiliser davantage. Les exemples suivants utilisent uniquement des caractères ASCII, de sorte que chaque caractère compte pour 1 octet. Ces calculs excluent les frais généraux fixes. Vos totaux réels seront plus élevés.
La taille de policy1 est la longueur du principal User::"alice" (13) plus la longueur de la ressource Photo::"car.jpg" (16). Le total est de 13 + 16 = 29 octets.
La taille de policy2 est la longueur du principal User::"bob" (11) plus la longueur de la ressource Photo::"boat.jpg" (17). Le total est de 11 + 17 = 28 octets.
La taille de policy3 est la longueur du principal User::"jane" (12) plus la longueur de la ressource Photo::"car.jpg" (16). Le total est de 12 + 16 = 28 octets.
La taille de policy4 est la longueur du principal User::"jane" (12) plus la longueur de la ressource (0). Le total est de 12 + 0 = 12 octets.
Comme policy2 c'est la seule politique qui fait référence à la ressourcePhoto::"boat.jpg", la taille totale de la ressource est de 28 octets.
Étant donné que policy1 les policy3 deux font référence à la ressourcePhoto::"car.jpg", la taille totale de la ressource est de 29 + 28 = 57 octets.
Comme policy4 c'est la seule politique qui fait référence à la "unspecified" ressource, la taille totale de la ressource est de 12 octets.