Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Melihat kebijakan deklaratif yang efektif
Tentukan kebijakan deklaratif yang efektif untuk akun di organisasi Anda.
Apa itu kebijakan deklaratif yang efektif?
Kebijakan efektif menentukan aturan akhir yang berlaku Akun AWS untuk jenis kebijakan deklaratif. Ini adalah agregasi untuk kebijakan deklaratif yang diwarisi akun, ditambah kebijakan apa pun untuk jenis kebijakan deklaratif yang dilampirkan langsung ke akun. Saat Anda melampirkan kebijakan deklaratif ke root organisasi, kebijakan tersebut berlaku untuk semua akun di organisasi Anda. Ketika Anda melampirkan kebijakan deklaratif ke unit organisasi (OU), kebijakan tersebut berlaku untuk semua akun dan OU yang termasuk dalam OU. Ketika Anda melampirkan kebijakan deklaratif langsung ke akun, itu hanya berlaku untuk akun itu. Akun AWS
Untuk informasi tentang bagaimana kebijakan digabungkan ke kebijakan efektif akhir, lihat Memahami pewarisan kebijakan deklaratif.
Contoh kebijakan cadangan
Kebijakan pencadangan yang dilampirkan ke root organisasi mungkin menentukan bahwa semua akun di organisasi mencadangkan semua tabel Amazon DynamoDB dengan frekuensi pencadangan default sekali per minggu. Sebuah kebijakan backup terpisah yang dilampirkan langsung ke satu akun anggota dengan informasi penting dalam tabel dapat menimpa frekuensi dengan nilai sekali per hari. Kombinasi kebijakan backup ini terdiri dari kebijakan backup efektif. Kebijakan backup efektif ini ditentukan untuk setiap akun dalam organisasi secara individual. Dalam contoh ini, hasilnya adalah bahwa semua akun dalam organisasi membuat backup dari tabel DynamoDB mereka sekali per minggu, dengan pengecualian satu akun yang membuat backup tabel per hari.
Contoh kebijakan tag
Kebijakan tag yang dilampirkan ke root organisasi mungkin menentukan CostCenter tag dengan empat nilai yang sesuai. Kebijakan tag terpisah yang dilampirkan ke akun dapat membatasi kunci CostCenter pada dua dari empat nilai patuh saja. Kombinasi dari kebijakan tag ini terdiri dari kebijakan tag efektif. Hasilnya adalah bahwa hanya dua dari empat nilai tag patuh yang didefinisikan dalam kebijakan tag root organisasi yang patuh untuk akun tersebut.
Contoh kebijakan aplikasi obrolan
Pengembang Amazon Q dalam aplikasi obrolan akan mengevaluasi kembali setiap Pengembang Amazon Q yang dibuat sebelumnya dalam konfigurasi aplikasi obrolan terhadap kebijakan aplikasi obrolan yang efektif dan menolak tindakan apa pun yang diizinkan sebelumnya jika mereka konsisten dengan pengaturan dan pagar pembatas yang diizinkan dalam kebijakan yang efektif. Kebijakan efektif untuk akun anggota menentukan pengaturan dan pagar pembatas yang diizinkan. Misalnya, jika kebijakan aplikasi obrolan dengan tolak akses untuk saluran Slack publik diterapkan ke akun anggota, maka Pengembang Amazon Q yang ada dalam konfigurasi aplikasi obrolan untuk saluran Slack publik di akun anggota akan dinonaktifkan. Pengembang Amazon Q di aplikasi obrolan tidak akan mengirimkan pemberitahuan dan anggota saluran tidak akan dapat menjalankan tugas apa pun di saluran yang diblokir. Pengembang Amazon Q di konsol aplikasi obrolan akan menandai saluran yang terpengaruh sebagai dinonaktifkan dengan pesan kesalahan yang sesuai di sebelahnya.
Contoh pengecualian layanan AI
Kebijakan opt-out layanan AI yang dilampirkan ke root organisasi mungkin menentukan bahwa semua akun di organisasi memilih keluar dari penggunaan konten oleh semua layanan pembelajaran AWS mesin. Sebuah layanan kebijakan berhenti berlangganan layanan AI terpisah yang dilampirkan langsung ke satu akun anggota menentukan bahwa ia memilih untuk menggunakan konten hanya untuk Amazon Rekognition. Kombinasi kebijakan berhenti berlangganan layanan AI ini terdiri atas kebijakan berhenti berlangganan layanan AI yang efektif. Hasilnya adalah bahwa semua akun di organisasi dipilih keluar dari semua Layanan AWS, dengan pengecualian satu akun yang memilih untuk masuk ke Amazon Rekognition.
Cara melihat kebijakan deklaratif yang efektif
Anda dapat melihat kebijakan efektif dari jenis kebijakan deklaratif untuk akun dari Konsol Manajemen AWS, AWS API, atau AWS Command Line Interface.
Izin minimum
Untuk melihat kebijakan efektif dari jenis kebijakan deklaratif untuk akun, Anda harus memiliki izin untuk menjalankan tindakan berikut:
-
organizations:DescribeEffectivePolicy -
organizations:DescribeOrganization— hanya diperlukan bila menggunakan konsol Organizations
Untuk informasi tentang situasi di mana kebijakan yang efektif dapat menjadi tidak valid, lihat Melihat peringatan kebijakan yang tidak valid.