View a markdown version of this page

Utilizzo del banco di prova Amazon Verified Permissions - Autorizzazioni verificate da Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo del banco di prova Amazon Verified Permissions

Utilizza il test bench delle autorizzazioni verificate per testare e risolvere i problemi relativi alle politiche di autorizzazioni verificate eseguendo richieste di autorizzazione su di esse. Il test bench utilizza i parametri specificati per determinare se le politiche Cedar presenti nel policy store autorizzeranno la richiesta. È possibile passare dalla modalità Visual alla modalità JSON durante il test delle richieste di autorizzazione. Per ulteriori informazioni su come sono strutturate e valutate le politiche Cedar, vedere Basic policy construction in Cedar nella Cedar policy language Reference Guide.

Nota

Quando effettui una richiesta di autorizzazione utilizzando Autorizzazioni verificate, puoi fornire l'elenco dei principali e delle risorse come parte della richiesta nella sezione Entità aggiuntive. Tuttavia, non puoi includere i dettagli sulle azioni. Devono essere specificati nello schema o desunti dalla richiesta. Non puoi inserire un'azione nella sezione Entità aggiuntive.

Per una panoramica visiva e una dimostrazione del test bench, consulta Amazon Verified Permissions - Policy Creation and Testing (Primer Series #3) sul AWS YouTube canale.

Visual mode
Nota

Devi avere uno schema definito nel tuo policy store per utilizzare la modalità Visual del test bench.

Per testare le politiche in modalità Visual
  1. Apri la console delle autorizzazioni verificate. Scegli il tuo policy store.

  2. Nel riquadro di navigazione a sinistra, scegli Test bench.

  3. Scegli la modalità visiva.

  4. Nella sezione Principal, scegli l'azione Principal tra i tipi principali dello schema. Digitate un identificatore per il principale nella casella di testo.

  5. (Facoltativo) Scegliete Aggiungi un genitore per aggiungere le entità principali per il principale specificato. Per rimuovere un genitore che è stato aggiunto al principale, scegli Rimuovi accanto al nome del genitore.

  6. Specificate il valore dell'attributo per ogni attributo del principale specificato. Il test bench utilizza i valori degli attributi specificati nella richiesta di autorizzazione simulata.

  7. Nella sezione Risorsa, scegli la Risorsa su cui agisce il principale. Digitate un identificatore per la risorsa nella casella di testo.

  8. (Facoltativo) Scegliete Aggiungi un genitore per aggiungere le entità principali per la risorsa specificata. Per rimuovere un genitore che è stato aggiunto alla risorsa, scegliete Rimuovi accanto al nome del genitore.

  9. Specificate il valore dell'attributo per ogni attributo della risorsa specificata. Il test bench utilizza i valori degli attributi specificati nella richiesta di autorizzazione simulata.

  10. Nella sezione Azione, scegli l'azione che il responsabile sta eseguendo dall'elenco delle azioni valide per il principale e la risorsa specificati.

  11. Specificate il valore dell'attributo per ogni attributo dell'azione specificata. Il test bench utilizza i valori degli attributi specificati nella richiesta di autorizzazione simulata.

  12. (Facoltativo) Nella sezione Entità aggiuntive, scegli Aggiungi entità per aggiungere entità da valutare per la decisione di autorizzazione.

  13. Scegli l'identificatore di entità dall'elenco a discesa e digita l'identificatore dell'entità.

  14. (Facoltativo) Scegli Aggiungi un genitore per aggiungere le entità principali per l'entità specificata. Per rimuovere un genitore che è stato aggiunto all'entità, scegli Rimuovi accanto al nome del genitore.

  15. Specificate il valore dell'attributo per ogni attributo dell'entità specificata. Il test bench utilizza i valori degli attributi specificati nella richiesta di autorizzazione simulata.

  16. Scegliete Conferma per aggiungere l'entità al test bench.

  17. Scegli Esegui richiesta di autorizzazione per simulare la richiesta di autorizzazione per le politiche Cedar nel tuo policy store. Il test bench mostra la decisione di consentire o rifiutare la richiesta insieme alle informazioni sulle politiche soddisfatte o sugli errori riscontrati durante la valutazione.

JSON mode
Per testare le politiche in modalità JSON
  1. Apri la console delle autorizzazioni verificate. Scegli il tuo policy store.

  2. Nel riquadro di navigazione a sinistra, scegli Test bench.

  3. Scegli la modalità JSON.

  4. Nella sezione Dettagli della richiesta, se hai definito uno schema, scegli l'azione principale tra i tipi principali dello schema. Digitate un identificatore per il principale nella casella di testo.

    Se non avete definito uno schema, digitate il principale nella casella di testo Principal che intraprende un'azione.

  5. Se avete definito uno schema, scegliete la Risorsa tra i tipi di risorse presenti nello schema. Digitate un identificatore per la risorsa nella casella di testo.

    Se non avete definito uno schema, digitate la risorsa nella casella di testo Risorsa.

  6. Se avete definito uno schema, scegliete l'Azione dall'elenco delle azioni valide per il principale e la risorsa specificati.

    Se non avete definito uno schema, digitate l'azione nella casella di testo Azione.

  7. Inserite il contesto della richiesta da simulare nel campo Contesto. Il contesto della richiesta è costituito da informazioni aggiuntive che possono essere utilizzate per le decisioni di autorizzazione.

  8. Nel campo Entità, inserire la gerarchia delle entità e i relativi attributi da valutare per la decisione di autorizzazione.

  9. Scegli Esegui richiesta di autorizzazione per simulare la richiesta di autorizzazione per le politiche Cedar nel tuo policy store. Il test bench mostra la decisione di consentire o rifiutare la richiesta insieme alle informazioni sulle politiche soddisfatte o sugli errori riscontrati durante la valutazione.