View a markdown version of this page

Praktik terbaik untuk menggunakan kebijakan Amazon S3 - AWS Organizations

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Praktik terbaik untuk menggunakan kebijakan Amazon S3

Saat menerapkan kebijakan Amazon S3 di seluruh organisasi Anda, mengikuti praktik terbaik yang telah ditetapkan akan membantu memastikan penerapan dan pemeliharaan yang berhasil.

Mulai dengan sederhana dan buat perubahan kecil

Untuk menyederhanakan debugging, mulai dengan kebijakan sederhana dan buat perubahan satu item pada satu waktu. Validasi perilaku dan dampak dari setiap perubahan sebelum membuat perubahan berikutnya. Pendekatan ini mengurangi jumlah variabel yang harus Anda hitung ketika kesalahan atau hasil yang tidak terduga tidak terjadi.

Menetapkan proses peninjauan

Menerapkan proses untuk memantau atribut kebijakan baru, mengevaluasi pengecualian kebijakan, dan membuat penyesuaian untuk menjaga keselarasan dengan keamanan organisasi dan persyaratan operasional Anda.

Validasi perubahan pada kebijakan Amazon S3 Anda menggunakan DescribeEffectivePolicy

Setelah Anda membuat perubahan pada kebijakan Amazon S3, periksa kebijakan efektif untuk akun perwakilan di bawah tingkat tempat Anda melakukan perubahan. Anda dapat melihat kebijakan efektif menggunakan AWS Management Console, atau dengan menggunakan operasi DescribeEffectivePolicy API atau salah satu varian AWS CLI atau AWS SDK. Pastikan bahwa perubahan yang Anda buat memiliki dampak yang diinginkan pada kebijakan efektif.

Berkomunikasi dan melatih

Pastikan organisasi Anda memahami tujuan dan dampak kebijakan Anda. Memberikan panduan yang jelas tentang perilaku yang diharapkan dan bagaimana menangani kegagalan karena penegakan kebijakan.

Merencanakan kebutuhan akses publik yang sah

Sebelum menerapkan kebijakan tingkat organisasi, identifikasi akun yang memerlukan bucket Amazon S3 publik untuk tujuan bisnis yang sah (seperti hosting situs web statis). Pertimbangkan untuk menggunakan lampiran kebijakan tingkat OU atau tingkat akun untuk mengecualikan akun ini, atau mengkonsolidasikan kebutuhan bucket publik ke dalam akun khusus.

Pantau penegakan kebijakan

Gunakan AWS CloudTrail untuk memantau lampiran kebijakan dan tindakan penegakan hukum. Siapkan EventBridge aturan untuk mengotomatiskan tanggapan terhadap pelanggaran atau perubahan kebijakan.