Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creazione di politiche statiche Amazon Verified Permissions
È possibile creare una politica statica per consentire ai committenti di consentire o vietare loro di eseguire azioni specifiche su risorse specifiche per l'applicazione. Una policy statica include valori specifici per principal resource e sono pronti per essere utilizzati nelle decisioni di autorizzazione.
- Console di gestione AWS
-
Per creare una politica statica
Apri la console delle autorizzazioni
verificate. Scegli il tuo policy store. -
Nel riquadro di navigazione a sinistra, seleziona Policies (Policy).
-
Scegli Crea politica, quindi scegli Crea politica statica.
Nota
Se hai una dichiarazione politica che desideri utilizzare, vai al passaggio 8 e incolla la politica nella sezione Politica nella pagina successiva.
-
Nella sezione Effetti della politica, scegli se la politica consentirà o vieterà quando una richiesta corrisponde alla politica. Se scegli Autorizzazione, la politica consente ai committenti di eseguire le azioni sulle risorse. Al contrario, se scegli Divieto, la politica non consente ai mandanti di eseguire le azioni sulle risorse.
-
Nel campo Ambito dei principali, scegli l'ambito dei principi a cui si applicherà la politica.
-
Scegli Principio specifico per applicare la politica a un principale specifico. Specifica il tipo di entità e l'identificativo del committente a cui sarà consentito o vietato intraprendere le azioni specificate nella politica.
-
Scegli Gruppo di mandanti per applicare la politica a un gruppo di mandanti. Digita il nome del gruppo principale nel campo Gruppo di principali.
-
Scegli Tutti i mandanti per applicare la polizza a tutti i mandanti presenti nel tuo archivio di polizze.
-
-
Nel campo Ambito delle risorse, scegli l'ambito delle risorse a cui verrà applicata la policy.
-
Scegli Risorse specifiche per applicare la politica a una risorsa specifica. Specifica il tipo di entità e l'identificatore della risorsa a cui deve essere applicata la policy.
-
Scegli Gruppo di risorse per applicare la politica a un gruppo di risorse. Digita il nome del gruppo di risorse nel campo Gruppo di risorse.
-
Scegli Tutte le risorse per applicare la policy a tutte le risorse del tuo policy store.
-
-
Nella sezione Ambito delle azioni, scegli l'ambito delle risorse a cui verrà applicata la policy.
-
Scegli Set specifico di azioni per applicare la policy a una serie di azioni. Seleziona le caselle di controllo accanto alle azioni per applicare la politica.
-
Scegli Tutte le azioni per applicare la policy a tutte le azioni nel tuo policy store.
-
-
Scegli Avanti.
-
Nella sezione Politica, rivedi la tua polizza Cedar. Puoi scegliere Formato per formattare la sintassi della tua politica con la spaziatura e il rientro consigliati. Per ulteriori informazioni, consulta la sezione Basic policy building in Cedar nella Guida di riferimento al linguaggio Cedar
Policy. -
Nella sezione Dettagli, digita una descrizione opzionale della politica.
-
Scegli Crea policy.
- AWS CLI
-
Per creare una politica statica
È possibile creare una politica statica utilizzando l'CreatePolicyoperazione. L'esempio seguente crea una politica statica semplice.
$aws verifiedpermissions create-policy \ --definition "{ \"static\": { \"Description\": \"MyTestPolicy\", \"Statement\": \"permit(principal,action,resource) when {principal.owner == resource.owner};\"}}" \ --policy-store-id PSEXAMPLEabcdefg111111{ "Arn": "arn:aws:verifiedpermissions::123456789012:policy/PSEXAMPLEabcdefg111111/SPEXAMPLEabcdefg111111", "createdDate": "2023-05-16T20:33:01.730817+00:00", "lastUpdatedDate": "2023-05-16T20:33:01.730817+00:00", "policyId": "SPEXAMPLEabcdefg111111", "policyStoreId": "PSEXAMPLEabcdefg111111", "policyType": "STATIC" }Per creare una policy con un nome di policy
Facoltativamente, è possibile specificare un nome di policy durante la creazione di una policy. Il nome deve essere univoco per tutte le politiche all'interno del policy store e deve essere preceduto da.
name/È possibile utilizzare il nome al posto dell'ID della politica.$aws verifiedpermissions create-policy \ --definition "{ \"static\": { \"Statement\": \"permit(principal, action, resource in Album::\\\"public_folder\\\");\"}}" \ --policy-store-id PSEXAMPLEabcdefg111111 \ --name name/example-policy{ "createdDate": "2023-06-12T20:33:37.382907+00:00", "lastUpdatedDate": "2023-06-12T20:33:37.382907+00:00", "policyId": "SPEXAMPLEabcdefg111111", "policyStoreId": "PSEXAMPLEabcdefg111111", "policyType": "STATIC", "resource": { "entityId": "public_folder", "entityType": "Album" } }Nota
Se si specifica un nome che è già associato a un'altra policy nel policy store, si riceve un
ConflictExceptionerrore.