검증 및 분석 개요
스키마 검사
스키마 검사는 정책이 게이트웨이의 Cedar 스키마를 준수하는지 확인합니다.
-
스키마 규정 준수 - 정책이 유효한 작업(도구)을 참조하고, 올바른 데이터 유형을 사용하고, 정의된 컨텍스트 필드에만 액세스하는지 확인합니다.
-
유형 안전 - 파라미터 유형이 게이트웨이의 도구 정의와 일치하는지 확인합니다.
의미 체계 검증(자동 추론)
의미 체계 검증은 자동 추론을 사용하여 잠재적 보안 및 로직 문제를 탐지합니다.
-
지나치게 허용적인 정책 - 정책 엔진이 생성되면 지정된 보안 주체, 작업 및 리소스 조합에 대한 모든 요청을 허용합니다.
-
지나치게 제한적인 정책 - 정책 엔진이 생성되면 지정된 보안 주체, 작업 및 리소스 조합에 대한 모든 요청이 거부됩니다.
-
비효율적 정책 - 정책이 생성되면 정책에 영향을 주지 않습니다. 허용 정책이 요청을 허용하지 않거나 금지 정책이 요청을 거부하지 않습니다. 이는 정책 엔진 수준이 아닌 생성 중에 정책 수준에서 적용됩니다.
검증 모드
validationMode 파라미터는 정책 생성 및 업데이트 중에 의미 체계 검증이 실행되는지 여부를 제어합니다. 항상 실행되는 스키마 검사에는 영향을 주지 않습니다.
-
FAIL_ON_ANY_FINDINGS(기본값) - 스키마 검사와 의미 체계 검증이 모두 실행됩니다. 둘 중 하나가 결과를 생성하면 정책이 거부됩니다. -
IGNORE_ALL_FINDINGS- 스키마 검사만 실행됩니다. 스키마 검사를 통과하면 정책이 수락됩니다. 의미 체계 검증은 스키마 검사만으로는 감지할 수 없는 보안 및 로직 문제를 포착하므로 프로덕션에는 권장되지 않습니다.