Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tentukan siapa yang memiliki izin untuk Anda AWS Secrets Manager rahasia
Secara default, identitas IAM tidak memiliki izin untuk mengakses rahasia. Saat mengotorisasi akses ke rahasia, Manajer Rahasia mengevaluasi kebijakan berbasis sumber daya yang dilampirkan pada rahasia dan semua kebijakan berbasis identitas yang dilampirkan ke pengguna atau peran IAM yang mengirim permintaan. Untuk melakukan ini, Secrets Manager menggunakan proses yang mirip dengan yang dijelaskan dalam Menentukan apakah permintaan diizinkan atau ditolak dalam Panduan Pengguna IAM.
Ketika beberapa kebijakan diterapkan pada permintaan, Manajer Rahasia menggunakan hierarki untuk mengontrol izin:
-
Jika pernyataan dalam kebijakan apa pun dengan eksplisit
denycocok dengan tindakan permintaan dan sumber daya:Yang eksplisit
denymengesampingkan semua yang lain dan memblokir tindakan. -
Jika tidak ada eksplisit
deny, tetapi pernyataan dengan eksplisitallowcocok dengan tindakan permintaan dan sumber daya:Yang ekspl
allowisit memberikan tindakan dalam permintaan akses ke sumber daya dalam pernyataan.Jika identitas dan rahasia berada di dua akun yang berbeda, harus ada kebijakan sumber daya untuk rahasia dan kebijakan yang
allowmelekat pada identitas, jika tidak AWS menolak permintaan tersebut. Untuk informasi selengkapnya, lihat Cross-accountakses. -
Jika tidak ada pernyataan dengan eksplisit
allowyang cocok dengan tindakan permintaan dan sumber daya:AWS menolak permintaan secara default, yang disebut penolakan implisit.
Untuk melihat kebijakan berbasis sumber daya untuk rahasia
-
Lakukan salah satu tindakan berikut:
-
Buka konsol Secrets Manager di https://console.aws.amazon.com/secretsmanager/
. Di halaman detail rahasia untuk rahasia Anda, di bagian Izin sumber daya, pilih Edit izin. -
Gunakan AWS CLI untuk memanggil
get-resource-policyatau AWS SDK untuk meneleponGetResourcePolicy.
-
Untuk menentukan siapa yang memiliki akses melalui kebijakan berbasis identitas
-
Gunakan simulator kebijakan IAM. Lihat Menguji kebijakan IAM dengan simulator kebijakan IAM