View a markdown version of this page

Modifica delle politiche statiche di Amazon Verified Permissions - Autorizzazioni verificate da Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Modifica delle politiche statiche di Amazon Verified Permissions

Puoi modificare una policy statica esistente nel tuo policy store. È possibile aggiornare direttamente solo le politiche statiche. Per modificare una policy collegata a un modello, è necessario aggiornare il modello di policy. Per ulteriori informazioni, consulta Modifica dei modelli di policy di Amazon Verified Permissions.

È possibile modificare i seguenti elementi di una policy statica:

  • A action cui fa riferimento la policy.

  • Una clausola condizionale, ad esempio ewhen. unless

Non è possibile modificare i seguenti elementi di una policy statica. Per modificare uno di questi elementi è necessario eliminare e ricreare la policy.

  • Una politica da una politica statica a una politica collegata a un modello.

  • L'effetto di una politica statica da o. permit forbid

  • Il principal riferimento a cui fa riferimento una policy statica.

  • A cui resource fa riferimento una policy statica.

Console di gestione AWS
Per modificare una politica statica
  1. Apri la console delle autorizzazioni verificate. Scegli il tuo policy store.

  2. Nel riquadro di navigazione a sinistra, seleziona Policies (Policy).

  3. Scegli il pulsante di opzione accanto alla politica statica da modificare, quindi scegli Modifica.

  4. Nella sezione Corpo della policy, aggiorna la clausola action or condition della policy statica. Non puoi aggiornare l'effetto della policy o resource della policy. principal

  5. Scegli Aggiorna policy.

    Nota

    Se la convalida delle policy è abilitata nel policy store, l'aggiornamento di una policy statica fa sì che Verified Permissions convalidi la policy rispetto allo schema nel policy store. Se la policy statica aggiornata non supera la convalida, l'operazione ha esito negativo e l'aggiornamento non viene salvato.

AWS CLI
Per modificare una politica statica

È possibile modificare una politica statica utilizzando l'UpdatePolicyoperazione. L'esempio seguente modifica una semplice politica statica.

L'esempio utilizza il file definition.txt per contenere la definizione della politica.

{ "static": { "description": "Grant everyone of janeFriends UserGroup access to the vacationFolder Album", "statement": "permit(principal in UserGroup::\"janeFriends\", action, resource in Album::\"vacationFolder\" );" } }

Il comando seguente fa riferimento a quel file.

$ aws verifiedpermissions create-policy \ --definition file://definition.txt \ --policy-store-id PSEXAMPLEabcdefg111111 { "createdDate": "2023-06-12T20:33:37.382907+00:00", "lastUpdatedDate": "2023-06-12T20:33:37.382907+00:00", "policyId": "SPEXAMPLEabcdefg111111", "policyStoreId": "PSEXAMPLEabcdefg111111", "policyType": "STATIC", "principal": { "entityId": "janeFriends", "entityType": "UserGroup" }, "resource": { "entityId": "vacationFolder", "entityType": "Album" } }
Per aggiornare il nome di una policy

È possibile impostare o aggiornare il nome di una policy quando si aggiorna una policy. Il nome deve essere univoco per tutte le politiche all'interno del policy store e deve essere preceduto daname/. Se non includi il campo del nome nella richiesta di aggiornamento, il nome esistente rimane invariato. Per rimuovere un nome, impostalo su una stringa vuota.

$ aws verifiedpermissions update-policy \ --policy-id SPEXAMPLEabcdefg111111 \ --policy-store-id PSEXAMPLEabcdefg111111 \ --definition file://definition.txt \ --name name/example-policy { "createdDate": "2023-06-12T20:33:37.382907+00:00", "lastUpdatedDate": "2023-06-12T20:47:42.804511+00:00", "policyId": "SPEXAMPLEabcdefg111111", "policyStoreId": "PSEXAMPLEabcdefg111111", "policyType": "STATIC", "principal": { "entityId": "janeFriends", "entityType": "UserGroup" }, "resource": { "entityId": "vacationFolder", "entityType": "Album" } }