Menggunakan Bahasa Kebijakan Akses di Amazon SNS - Amazon Simple Notification Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan Bahasa Kebijakan Akses di Amazon SNS

Gambar dan tabel berikut mendeskripsikan proses umum bagaimana pengendalian akses bekerja dengan bahasa kebijakan akses.

Proses enam langkah tentang cara kerja kontrol akses dengan bahasa kebijakan akses di. AWS Dimulai dengan menulis kebijakan untuk sumber daya Anda, menambahkannya ke sistem, dan kemudian dilanjutkan melalui tahapan pemohon membuat permintaan, Layanan AWS mengevaluasi kebijakan yang berlaku, dan akhirnya, layanan memberikan atau menolak permintaan berdasarkan evaluasi.
Proses untuk menggunakan pengendalian akses dengan Bahasa Kebijakan Akses

1

Anda menulis kebijakan untuk sumber daya Anda.

Misalnya, Anda menulis kebijakan untuk menentukan izin untuk topik Amazon SNS Anda.

2

Anda mengunggah kebijakan Anda ke AWS.

AWS Layanan itu sendiri menyediakan API yang Anda gunakan untuk mengunggah kebijakan Anda. Misalnya, Anda menggunakan tindakan SetTopicAttributes Amazon SNS untuk mengunggah kebijakan untuk topik Amazon SNS tertentu.

3

Seseorang mengirimkan permintaan untuk menggunakan sumber daya Anda.

Misalnya, pengguna mengirimkan permintaan ke Amazon SNS untuk menggunakan salah satu topik Anda.

4

AWS Layanan menentukan kebijakan mana yang berlaku untuk permintaan tersebut.

Misalnya, Amazon SNS melihat semua kebijakan Amazon SNS yang tersedia dan menentukan yang mana yang diterapkan (berdasarkan sumber daya apa, siapa peminta, dll.).

5

AWS Layanan mengevaluasi kebijakan.

Misalnya, Amazon SNS mengevaluasi kebijakan dan menentukan apakah peminta diizinkan untuk menggunakan topik Anda atau tidak. Untuk informasi tentang logika keputusan, lihat Logika evaluasi.

6

AWS Layanan menolak permintaan atau terus memprosesnya.

Sebagai contoh, berdasarkan hasil evaluasi kebijakan, layanan mengembalikan kesalahan "Akses ditolak" ke peminta atau melanjutkan untuk memproses permintaan.