Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Dimensione della politica per risorsa
Le autorizzazioni verificate limitano la dimensione totale di tutte le politiche che fanno riferimento alla stessa risorsa. Questo limite è la dimensione della policy per quota di risorse e il suo valore predefinito è 200.000 byte. Quando si chiama CreatePolicy oUpdatePolicy, Verified Permissions calcola il nuovo totale per la risorsa di riferimento. Se il nuovo totale supera la quota, la richiesta ha esito negativo con un. ServiceQuotaExceededException
Le politiche che non specificano una risorsa si applicano a tutte le risorse. Queste politiche condividono un totale separato per la "unspecified" risorsa, che è limitato allo stesso valore di quota.
Per l'elenco di tutte le quote di autorizzazioni verificate, consulta. Quote per le autorizzazioni verificate da Amazon
Argomenti
Come vengono calcolate le dimensioni delle politiche
Ciascuna politica contribuisce al totale di una risorsa nel modo seguente:
-
Politiche statiche: una politica statica contribuisce alla sua dimensione completa. Questo è lo stesso valore misurato rispetto alla quota di dimensione della policy.
-
Template-linked politiche: una politica collegata a un modello contribuisce alla lunghezza combinata del capitale e della risorsa utilizzati per istanziarla. Se non si specifica il principale o la risorsa, la sua lunghezza viene conteggiata come 0. La dimensione del corpo del modello di policy in sé non viene conteggiata ai fini di questa quota.
Ogni policy aggiunge inoltre un sovraccarico fisso fino a qualche centinaio di byte al totale. Template-linked le politiche aggiungono un sovraccarico maggiore rispetto alle politiche statiche.
Rimanere entro la quota
Se la tua applicazione si avvicina alla dimensione della policy per quota di risorse, considera le seguenti strategie:
-
Utilizza il tipo di policy appropriato. Se molte policy concedono autorizzazioni simili sulla stessa risorsa, i modelli di policy potrebbero ridurre il consumo di spazio di archiviazione del policy store. Ogni policy collegata a un modello memorizza solo il suo principale e la risorsa. Il modello di policy memorizza l'istruzione condivisa una volta, ma ogni policy collegata comporta anche un sovraccarico di archiviazione fisso. I modelli si ripagano da soli solo quando l'istruzione condivisa è sufficientemente grande da compensare tale sovraccarico, circa 200 byte o più. Al di sotto di tale soglia, le singole policy statiche occupano meno spazio. Per ulteriori informazioni, consulta Modelli di policy di Amazon Verified Permissions e politiche collegate ai modelli.
-
Specifica i principi e le risorse nell'ambito della politica. Le policy che non specificano una risorsa condividono un unico totale per la
"unspecified"risorsa nel policy store. L'assegnazione di ogni policy a una risorsa specifica distribuisce le politiche su totali separati, uno per ogni risorsa. -
Raggruppa i tuoi principi e le tue risorse. Invece di scrivere una politica per ogni principale, scrivi una politica per un gruppo e aggiungi i principali al gruppo. Il raggruppamento delle risorse in contenitori può ridurre allo stesso modo il numero di politiche che fanno riferimento a una singola risorsa.
-
Richiedi un aumento delle quote. Puoi richiedere un aumento di questa quota se la progettazione della tua politica soddisfa determinati vincoli. Per qualificarsi, le politiche devono specificare il principale o la risorsa nell'ambito della politica. Un aumento potrebbe anche ridurre il numero di gerarchie genitoriali che possono avere i presidi e le risorse. Anche con una quota aumentata, un limite secondario di 200.000 byte si applica comunque alle politiche che fanno riferimento allo stesso principale e alla stessa risorsa. Non è possibile richiedere un aumento di questo limite secondario.
Template-linked esempio di dimensione della polizza
Per scoprire in che modo le politiche collegate ai modelli contribuiscono alla dimensione della politica per quota di risorse, aggiungi la lunghezza del principale e la lunghezza della risorsa. Se non specifichi una risorsa, Verified Permissions ne conta le dimensioni nel totale della risorsa. "unspecified"
Rivedi il seguente modello:
permit ( principal in ?principal, action in [MyApplication::Action::"ContentManagement", MyApplication::Action::"AccountAdministration", MyApplication::Action::"BillingOperations"], resource in ?resource ) when { resource has authorizedTenantIds && principal has tenantId && resource.authorizedTenantIds.contains(principal.tenantId) };
Crea le seguenti politiche da quel modello:
TemplateLinkedPolicy { policyId: "policy1", templateId: "template1", principal: User::"alice", resource: Photo::"car.jpg" } TemplateLinkedPolicy { policyId: "policy2", templateId: "template1", principal: User::"bob", resource: Photo::"boat.jpg" } TemplateLinkedPolicy { policyId: "policy3", templateId: "template1", principal: User::"jane", resource: Photo::"car.jpg" } TemplateLinkedPolicy { policyId: "policy4", templateId: "template1", principal: User::"jane", resource }
Calcola la dimensione di tali policy contando i byte in principal e resource per ognuna di esse. Le autorizzazioni verificate misurano le dimensioni in byte. UTF-8 I caratteri nell'intervallo ASCII stampabile contano come 1 byte ciascuno, ma gli altri caratteri possono usarne di più. Gli esempi seguenti utilizzano solo caratteri ASCII, quindi ogni carattere conta come 1 byte. Questi calcoli escludono l'overhead fisso. I tuoi totali effettivi saranno più alti.
La dimensione di policy1 è la lunghezza del principale User::"alice" (13) più la lunghezza della risorsa Photo::"car.jpg" (16). Il totale è 13 + 16 = 29 byte.
La dimensione di policy2 è la lunghezza del principale User::"bob" (11) più la lunghezza della risorsa Photo::"boat.jpg" (17). Il totale è 11 + 17 = 28 byte.
La dimensione di policy3 è la lunghezza del principale User::"jane" (12) più la lunghezza della risorsa Photo::"car.jpg" (16). Il totale è 12 + 16 = 28 byte.
La dimensione di policy4 è la lunghezza del principale User::"jane" (12) più la lunghezza della risorsa (0). Il totale è 12 + 0 = 12 byte.
Poiché policy2 è l'unica politica che fa riferimento alla risorsaPhoto::"boat.jpg", la dimensione totale della risorsa è di 28 byte.
Poiché policy1 policy3 entrambi fanno riferimento alla risorsaPhoto::"car.jpg", la dimensione totale della risorsa è 29 + 28 = 57 byte.
Poiché policy4 è l'unica politica che fa riferimento alla "unspecified" risorsa, la dimensione totale della risorsa è di 12 byte.