View a markdown version of this page

Schema dell'archivio delle politiche di Amazon Verified Permissions - Autorizzazioni verificate da Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Schema dell'archivio delle politiche di Amazon Verified Permissions

Uno schema è una dichiarazione della struttura dei tipi di entità supportati dall'applicazione e delle azioni che l'applicazione può fornire nelle richieste di autorizzazione. Per vedere la differenza tra il modo in cui Verified Permissions e Cedar gestiscono gli schemi, consulta. Supporto dello schema

Per ulteriori informazioni, consulta il formato dello schema Cedar nella Guida di riferimento al linguaggio politico Cedar.

Nota

L'uso degli schemi in Verified Permissions è facoltativo, ma sono altamente consigliati per il software di produzione. Quando si crea una nuova policy, Verified Permissions può utilizzare lo schema per convalidare le entità e gli attributi a cui si fa riferimento nell'ambito e nelle condizioni per evitare errori di battitura e nelle politiche che possono creare confusione nel comportamento del sistema. Se si attiva la convalida delle policy, tutte le nuove policy devono essere conformi allo schema.

Console di gestione AWS
Per creare uno schema
  1. Apri la console delle autorizzazioni verificate. Scegli il tuo policy store.

  2. Nel riquadro di navigazione a sinistra, scegli Schema.

  3. Scegliere Crea schema.

AWS CLI
Per inviare un nuovo schema o sovrascrivere uno schema esistente utilizzando AWS CLI.

È possibile creare un policy store eseguendo un AWS CLI comando simile all'esempio seguente.

Considerate uno schema che contiene il seguente contenuto Cedar:

{ "MySampleNamespace": { "actions": { "remoteAccess": { "appliesTo": { "principalTypes": [ "Employee" ] } } }, "entityTypes": { "Employee": { "shape": { "type": "Record", "attributes": { "jobLevel": {"type": "Long"}, "name": {"type": "String"} } } } } } }

È necessario prima eseguire l'escape del JSON in una stringa a riga singola e precederlo con una dichiarazione del tipo di dati:. cedarJson L'esempio seguente utilizza i seguenti contenuti del schema.json file che contiene la versione con escape dello schema JSON.

Nota

L'esempio qui riportato è suddiviso in righe per garantire la leggibilità. È necessario che l'intero file sia su una sola riga perché il comando lo accetti.

{"cedarJson": "{\"MySampleNamespace\": {\"actions\": {\"remoteAccess\": {\"appliesTo\": {\"principalTypes\": [\"Employee\"]}}},\"entityTypes\": {\"Employee\": {\"shape\": {\"attributes\": {\"jobLevel\": {\"type\": \"Long\"},\"name\": {\"type\": \"String\"}}, \"type\": \"Record\"}}}}}"}
$ aws verifiedpermissions put-schema \ --definition file://schema.json \ --policy-store PSEXAMPLEabcdefg111111 { "policyStoreId": "PSEXAMPLEabcdefg111111", "namespaces": [ "MySampleNamespace" ], "createdDate": "2023-07-17T21:07:43.659196+00:00", "lastUpdatedDate": "2023-08-16T17:03:53.081839+00:00" }
AWS SDKs

È possibile creare un policy store utilizzando l'PutSchemaAPI. Per ulteriori informazioni, consulta PutSchema la Amazon Verified Permissions API Reference Guide.