View a markdown version of this page

檢視政策摘要 - AWS Identity and Access Management

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

檢視政策摘要

您可以檢視連接到 IAM 使用者或角色的任何政策的政策摘要。對於受管政策,您可以在政策頁面上檢視政策摘要。如果您的政策不包含政策摘要,請參閱 缺少政策摘要 以了解原因。

政策頁面檢視政策摘要

您可以在 Policies (政策) 頁面上檢視受管政策的政策摘要。

Policies (政策) 頁面查看政策摘要
  1. 登入 AWS 管理主控台 ,並在 https://https://console.aws.amazon.com/iam/ 開啟 IAM 主控台。

  2. 在導覽窗格中,選擇 Policies (政策)。

  3. 在政策清單中,選擇您要檢視的政策名稱。

  4. 在政策的政策詳細資訊頁面上,檢視許可索引標籤,可查看政策摘要。

檢視連接到使用者的政策的政策摘要

您可以檢視連接到 IAM 使用者的任何政策的政策摘要。

查看連接到使用者的政策摘要
  1. 登入 AWS 管理主控台 ,並在 https://https://console.aws.amazon.com/iam/ 開啟 IAM 主控台。

  2. 從導覽窗格選擇 Users (使用者)。

  3. 在使用者清單中,選擇要檢視其政策的使用者的名稱。

  4. 在使用者的 Summary (摘要) 頁面上,檢視 Permissions (許可) 標籤來查看直接連接到使用者或從群組連接的政策清單。

  5. 在使用者的政策表中,展開您要檢視的政策列。

檢視連接到角色的政策的政策摘要

您可以檢視連接到角色的任何政策的政策摘要。

查看連接到角色的政策摘要
  1. 登入 AWS 管理主控台 ,並在 https://https://console.aws.amazon.com/iam/ 開啟 IAM 主控台。

  2. 在導覽窗格中,選擇 Roles (角色)。

  3. 在角色清單中,選擇要檢視其政策的角色名稱。

  4. 在角色的 Summary (摘要) 頁面上,檢視 Permissions (許可) 標籤來查看直接連接到角色的政策清單。

  5. 在角色的政策表中,展開您要檢視的政策列。

編輯政策以修正警告

在查看政策摘要時,您可能會發現拼寫錯誤,或者注意到政策未提供所需的許可。您無法直接編輯政策摘要。不過,您可以使用視覺化政策編輯器編輯客戶託管政策,該編輯器會捕捉政策摘要報告中許多相同的錯誤和警告。然後,您可以在政策摘要中查看更改以確認已修正所有問題。若要了解如何編輯內嵌政策,請參閱 編輯 IAM 政策。您無法編輯 AWS 受管政策。

您可以使用視覺化選項來編輯政策摘要的政策。

使用視覺化選項可編輯政策摘要的政策
  1. 按照上述步驟中的說明開啟政策摘要。

  2. 選擇編輯

    如果您已打開 Users (使用者) 頁面,並選擇編輯連接到該使用者的客戶受管政策,系統會將您重新引導 Policies (政策) 頁面。您只能在 Policies (政策) 頁面上編輯客戶受管政策。

  3. 選擇視覺化選項可檢視您的政策之可編輯視覺化形式。IAM 可能會調整您的政策結構以針對視覺化編輯器進行最佳化,並使您更輕鬆地查詢和解決任何問題。頁面上的警告和錯誤訊息可以引導您解決政策中的任何問題。如需有關 IAM 重新建構這些政策的詳細資訊,請參閱 政策結構調整

  4. 編輯您的政策,然後選擇下一步,可查看已在政策摘要中反映的變更。如果仍出現問題,請選擇 Previous (上一步) 以返回到編輯螢幕。

  5. 選擇儲存變更,以儲存您所做的變更。

您可以使用 JSON 選項來編輯政策摘要的政策。

若要使用 JSON 選項編輯政策摘要的政策
  1. 按照上述步驟中的說明開啟政策摘要。

  2. 您可以使用摘要JSON 按鈕,將政策摘要與 JSON 政策文件進行比較。您可以使用該資訊來決定要更改政策文件中的哪些行。

  3. 選擇編輯,然後選擇 JSON 選項,以編輯 JSON 政策文件。

    注意

    您可以隨時切換視覺化JSON 編輯器選項。不過,如果您進行變更或在視覺化編輯器選項中選擇下一步,IAM 就可能會調整您的政策結構,以便針對視覺化編輯器進行最佳化。如需詳細資訊,請參閱政策結構調整

    如果您已打開 Users (使用者) 頁面,並選擇編輯連接到該使用者的客戶受管政策,系統會將您重新引導 Policies (政策) 頁面。您只能在 Policies (政策) 頁面上編輯客戶受管政策。

  4. 編輯政策。解決政策驗證期間產生的任何安全性警告、錯誤或一般性警告,然後選擇 Next (下一步)。如果仍出現問題,請選擇 Previous (上一步) 以返回到編輯螢幕。

  5. 選擇儲存變更,以儲存您所做的變更。