Hem Personliga finanser Hur man skapar kundadministrerade policyer i AWS - dummies

Hur man skapar kundadministrerade policyer i AWS - dummies

Video: Hur Man Gör En SNYGG & PROFESSIONELL Hemsida GRATIS! 2024

Video: Hur Man Gör En SNYGG & PROFESSIONELL Hemsida GRATIS! 2024
Anonim

När du inledningsvis skapar ditt AWS-konto (Amazon Web Services) har endast en AWS-hanterad policy på plats: AdministratorAccess. När du har skapat den första användaren och loggat in på AWS med ditt nya administratörskonto kan du dock få tillgång till ett stort antal AWS-hanterade policyer.

När det är möjligt bör du använda AWS-hanterade policyer för att försäkra dig om att politiken får automatiska uppdateringar som speglar förändringar i AWS-funktionaliteten. När du använder en kundhanterad policy måste du utföra alla nödvändiga uppdateringar manuellt. Följande steg får dig att börja använda kundhanterade policyer.

  1. Logga in på AWS med ditt administratörskonto.
  2. Navigera till IAM Management Console .
  3. Välj Policy i navigeringsfönstret. Du hittar sidan Välkommen till Administrerade policyer.

    På sidan Välkommen till Administrerade policies förklaras policyens användningar och startar dig.
  4. Klicka på Starta. Du ser en lista över tillgängliga AWS-hanterade policyer, som visas. Var och en av de politiska namnen börjar med ordet Amazon (för att visa att det är en AWS-hanterad policy) följt av servicenamnet (EC2 i figuren), eventuellt följt av målet för tillståndet (som ContainerRegistry) och slutar med den typ av tillstånd som beviljats ​​(till exempel FullAccess). När du skapar dina egna kundhanterade policyer är det bra att följa samma övning för att göra namnen enklare att använda och överensstämma med sina AWS-hanterade motsvarigheter.

    Listan över AWS-hanterade policyer är relativt lång.

    Observera att policylistan anger hur många enheter som är kopplade till en policy så att du vet om en policy faktiskt används. Du kan också se policy skapandetiden och den tid som någon senast redigerade den. Symbolen till vänster om policyn visar policy typen, som är en stiliserad kub för AWS-hanterade policyer.

    Innan du skapar en kundhanterad policy, se till att det inte finns någon AWS-hanterad policy som fungerar med samma syfte. Att använda den AWS-hanterade politiken är enklare, mindre felaktig och ger automatiska uppdateringar efter behov.

  5. Klicka på Skapa policy.

    AWS erbjuder tre alternativ för att skapa kundstyrda policyer.

    Du ser sidan Skapa policy, visas. AWS erbjuder tre alternativ för att skapa en ny policy (i enlighet med komplexitet):

    • Kopiera en AWS-hanterad policy: En AWS-hanterad policy fungerar som utgångspunkt. Du gör då ändringar som krävs för att anpassa policyen för dina behov.Eftersom det här alternativet hjälper till att säkerställa att du skapar en användbar policy och kräver minst arbete, bör du använda det när det är möjligt. I det här exemplet förutsätts att du kopierar en befintlig AWS-hanterad policy eftersom du oftast följer den här rutten.
    • Policy Generator: Beroende på ett wizardligt gränssnitt för att antingen tillåta eller neka åtgärder mot en AWS-tjänst. Du kan tilldela behörighet till specifika resurser (i vissa fall) med hjälp av ett Amazon-resursnamn, ARN eller till alla resurser (med en *, asterisk). (Diskussionen beskriver hur man skapar och använder ARN: er.) En policy kan innehålla flera behörigheter, som alla visas som ett uttalande inom policyn. När du har definierat policy visar guiden dig policydokumentet, som du kan redigera manuellt om du vill. Guiden använder policydokumentet för att generera policyen. Det här är det bästa alternativet när du behöver en enda policy för att täcka flera tjänster.
    • Skapa din egen policy: Definierar en policy helt för hand. Allt du ser är policydokumentsidan, som du måste fylla i manuellt med lämplig syntax och grammatik. Diskussionen berättar mer om hur man helt enkelt skapar en policy. Du använder endast det här alternativet när det är nödvändigt eftersom tiden för att skapa dokumentet är stor och risken för fel är hög.
  6. Klicka på Kopiera en AWS-hanterad policy.

    Du ser en lista över AWS-hanterade policyer.

    Välj den policy du vill ändra.
  7. Klicka på Välj bredvid den AWS-Managed policy som du vill använda som grund för din kundstyrda policy. Exemplet använder AmazonEC2FullAccess-policyen som utgångspunkt, men samma steg gäller för att ändra andra policyer. Du får se sidan för granskningspolicy som visas.

    Sidan för granskningspolicy visar detaljerna om den policy du ändrar.

    Börja med en policy som har för många rättigheter och ta bort de rättigheter du inte vill ha, är betydligt enklare än att börja med en policy som har för få rättigheter och lägger till de rättigheter du behöver. Att lägga till rättigheter innebär att du skriver in nya uppgifter i policydokumentet, vilket kräver en detaljerad kunskap om politiken. Att ta bort rättigheter betyder att du markerar rätt uttalanden du inte vill ha och raderar dem.

  8. Skriv ett nytt namn i fältet Policy Name.

    Exemplet använder MyCompanyEC2FullAccessNoCloudWatch som policynamn.

  9. Ändra fältet Beskrivning efter behov för att definiera de ändringar som gjorts. I exemplet läggs till att policyn inte tillåter åtkomst till CloudWatch.
  10. Ändra fältet Policy Document efter behov för att avspegla policyändringar. Exemplet tar bort följande policy avsnitt från dokumentet:

    {

    "Effekt": "Tillåt",

    "Åtgärd": "Cloudwatch: *",

    "Resurs": " * "

    },

    Se till att du lägger till och tar bort kommatecken mellan politiken efter behov eller att politiken inte fungerar som förväntat.

  11. Klicka på Validera policy. Om de ändringar du gjorde fungerade som avsedda, ser du ett meddelande om detta policy är Giltigt framgång högst upp på sidan. Bekräfta alltid din policy innan du skapar den.
  12. Klicka på Skapa policy. Du ser ett framgångsmeddelande på sidan Politik, plus en ny post för din policy, som visas. Observera att din policy inte innehåller en ikon för policy typ. Bristen på en ikon gör att politiken lättare finns i listan.

    AWS berättar när du har lagt till en ny policy.
Hur man skapar kundadministrerade policyer i AWS - dummies

Redaktörens val

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Du kan vara säker på att få några frågor om certifieringsexamen som testar din kunskap om typer av enheter och olika nätverkstjänster. Nedan följer några viktiga punkter att komma ihåg om enheter och tjänster: Nätverksenheter Hubb: Ett nav är en lag 1-enhet som används för att ansluta system tillsammans. När ...

OSI-modell för CCENT-certifieringsexamen - dummies

OSI-modell för CCENT-certifieringsexamen - dummies

Certifieringen certifierar dig kraftigt på OSI-modellen och olika protokoll och enheter som körs på varje lager av OSI-modellen. I följande tabell granskas OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

Cisco ICND1-certifieringsexamen testa dig kraftigt på OSI modell och de olika protokoll och enheter som körs i varje lager av OSI-modellen. Följande granskar OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

Redaktörens val

Hur man skalar på skifferelement i kantfilm - dummies

Hur man skalar på skifferelement i kantfilm - dummies

Skalar ett element i Adobe Edge Animate betyder i huvudsak att du kan ändra storleken på ett element samtidigt som dess proportioner hålls konsekventa om du vill. Du kan: Skalelement med verktyget Transform Skalaelement från Egenskaper-panelen Skalning med verktyget Transform Om du föredrar att använda en klicka-och-dra-metod för skalering ...

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Mallar introducerades i Edge Animate 2. 0. Denna funktion tar bort nödvändigheten att återuppfinna hjulet varje gång du vill starta en ny komposition. Visst kan du alltid starta en ny komposition från en sparad fil, men Mallar gör att du kan starta ett nytt projekt som redan innehåller attribut och element som du vill ha.

Keyframes Modes in Edge Animation - dummies

Keyframes Modes in Edge Animation - dummies

Keyframe-verktyg i Edge Animate finns till höger om Play-kontrollerna. För att skapa nyckelfiler automatiskt måste du först aktivera nyckelbilder genom att klicka på den röda stoppklockans ikon. Som standard, när du startar en ny animering, är Stopwatch rött men har gråa linjer som löper genom det (som visat). Här är standardstatus för ...

Redaktörens val

Hur man tolkar figurativt språk för GED RLA-dummiesna

Hur man tolkar figurativt språk för GED RLA-dummiesna

Författare använder språk antingen bokstavligt eller figurativt . GED Reasoning Through Language Arts testet kommer att ha några frågor för att testa din förmåga att identifiera skillnaden. En NASA-vetenskapsman kan beskriva en asteroid väldigt bokstavligt: ​​består huvudsakligen av vatten, blandat med vissa stenar och mindre fasta fragment. Eller kan han eller hon skriva figurativt och beskriva ...

Hur (och var) ska schemalägga för att ta GED-dummiesna

Hur (och var) ska schemalägga för att ta GED-dummiesna

För att ta GED test, schemalägger du det baserat på tillgängliga testdatum. Varje stat eller lokalt testcenter ställer in sitt eget schema för GED-testet, vilket innebär att ditt tillstånd bestämmer hur och när du kan ta varje avsnitt av testet. Det bestämmer också hur ofta du kan återta en misslyckad ...

Hur man förbereder sig på GED RLA Extended Response - dummies

Hur man förbereder sig på GED RLA Extended Response - dummies

Uppsats för utvidgad respons på GED Reasoning Through Language Arts-testet kräver några mycket specifika färdigheter, allt från grammatik och korrekt språkanvändning till förståelse och analysförmåga. Om du någonsin har haft ett argument om vem som har det bästa laget eller vilken arbetsgivare är bättre, vet du redan hur man bedömer argument och svarar. ...