Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Schéma de stockage des politiques Amazon Verified Permissions
Un schéma est une déclaration de la structure des types d'entités pris en charge par votre application et des actions que votre application peut fournir dans les demandes d'autorisation. Pour voir la différence entre la façon dont Verified Permissions et Cedar gère les schémas, consultezSupport de schéma.
Pour plus d'informations, consultez le format de schéma Cedar dans le Guide de référence du langage de politique Cedar.
L'utilisation de schémas dans les autorisations vérifiées est facultative, mais elle est vivement recommandée pour les logiciels de production. Lorsque vous créez une nouvelle politique, les autorisations vérifiées peuvent utiliser le schéma pour valider les entités et les attributs référencés dans la portée et les conditions afin d'éviter les fautes de frappe et les erreurs dans les politiques qui peuvent entraîner une confusion dans le comportement du système. Si vous activez la validation des politiques, toutes les nouvelles politiques doivent être conformes au schéma.
- Console de gestion AWS
-
Pour créer un schéma
Ouvrez la console Autorisations vérifiées. Choisissez votre magasin de polices.
-
Dans le volet de navigation de gauche, choisissez Schéma.
-
Choisissez Create schema (Créer un schéma).
- AWS CLI
-
Pour soumettre un nouveau schéma ou remplacer un schéma existant à l'aide du AWS CLI.
Vous pouvez créer un magasin de politiques en exécutant une AWS CLI commande similaire à l'exemple suivant.
Prenons un schéma contenant le contenu Cedar suivant :
{
"MySampleNamespace": {
"actions": {
"remoteAccess": {
"appliesTo": {
"principalTypes": [ "Employee" ]
}
}
},
"entityTypes": {
"Employee": {
"shape": {
"type": "Record",
"attributes": {
"jobLevel": {"type": "Long"},
"name": {"type": "String"}
}
}
}
}
}
}
Vous devez d'abord extraire le JSON en une chaîne d'une seule ligne, et le faire précéder d'une déclaration de son type de données :cedarJson. L'exemple suivant utilise le contenu suivant d'un schema.json fichier contenant la version échappée du schéma JSON.
L'exemple ci-dessous est encapsulé par ligne pour des raisons de lisibilité. Vous devez disposer de l'intégralité du fichier sur une seule ligne pour que la commande l'accepte.
{"cedarJson": "{\"MySampleNamespace\": {\"actions\": {\"remoteAccess\": {\"appliesTo\":
{\"principalTypes\": [\"Employee\"]}}},\"entityTypes\": {\"Employee\": {\"shape\":
{\"attributes\": {\"jobLevel\": {\"type\": \"Long\"},\"name\": {\"type\": \"String\"}},
\"type\": \"Record\"}}}}}"}
$ aws verifiedpermissions put-schema \
--definition file://schema.json \
--policy-store PSEXAMPLEabcdefg111111
{
"policyStoreId": "PSEXAMPLEabcdefg111111",
"namespaces": [
"MySampleNamespace"
],
"createdDate": "2023-07-17T21:07:43.659196+00:00",
"lastUpdatedDate": "2023-08-16T17:03:53.081839+00:00"
}
- AWS SDKs
-
Vous pouvez créer un magasin de politiques à l'aide de l'PutSchemaAPI. Pour plus d'informations, consultez le guide PutSchema de référence de l'API Amazon Verified Permissions.