Hem Personliga finanser Hur man inkluderar inline-policyer i AWS med EC2-dummies

Hur man inkluderar inline-policyer i AWS med EC2-dummies

Video: How YouTube's Home Screen Works 2024

Video: How YouTube's Home Screen Works 2024
Anonim

I allmänhet vill du undvika att använda inline-policyer i AWS (Amazon Web Services) när du konfigurerar Elastic Compute Cloud (EC2) eftersom de är svåra att hantera och du måste gå till de enskilda enheterna, till exempel grupper, för att göra nödvändiga ändringar. Dessutom har inline-policyn en tendens att dölja, vilket gör felsökningsproblem med din inställning bara så mycket svårare.

Du kan dock stöta på situationer där en inline-policy erbjuder det enda sättet att ställa in säkerhet på rätt sätt. Följande steg hjälper dig att skapa inline-policyer efter behov. (Denna procedur använder en exempelgrupp som heter EC2Users, men den fungerar med alla enheter som stöder inline-policyer.)

  1. Välj inlägget Grupper, Användare eller Roller i navigeringsfönstret.
  2. Öppna den enhet du vill arbeta med genom att klicka på posten på objekttypsidan.
  3. Välj fliken Tillstånd på enhetens Sammanfattningssida. Du ser områden för både hanterade policyer och inline-policyer, som visas.

    Fliken Tillstånd på sidan Sammanfattning innehåller företagets policy.
  4. Klicka på Inline Policy.

    Om det här är din första inline-policy ser du ett meddelande som säger "Det finns inga inline-policyer att visa. För att skapa en, klicka här. "

  5. Klicka på knappen Klicka här. Du ser en uppsättning Tillståndstillstånd som innehåller två alternativ:

    • Policy Generator: Visar en guide som gör att du enkelt kan skapa en policy för användning med din enhet. Bland metoderna för att skapa en inline-policy är detta det enklaste.
    • Anpassad policy: Visar en redigerare där du manuellt skriver in en policy med lämplig syntax och grammatik. Detta är mer flexibelt av de två alternativen för att skapa en inline-policy.
  6. Välj ett generationsalternativ för tillstånd och klicka sedan på knappen Välj bredvid den posten. Exemplet förutsätter att du vill använda alternativet Policy Generator. Du ser sidan Redigera behörigheter, som visas här. Med det här gränssnittet kan du tillåta eller neka åtgärder mot en viss AWS-tjänst och, eventuellt, en specifik resurs i samband med den tjänsten.

    Sidan Redigera behörigheter ger åtkomst till behörighetsalternativen.
  7. Konfigurera tillståndet med de olika behörighetsuppgifterna och klicka sedan på Add Statement för att lägga till uttalandet till policyen.
  8. Klicka på Nästa steg. Du ser sidan om granskningspolicy. Eftersom du definierar politiken med en serie individuella behörigheter behöver du förmodligen inte ändra policyen.
  9. Klicka på Validera policy. Om de ändringar du gjorde fungerade som avsedda, ser du ett meddelande om detta policy är Giltigt framgång högst upp på sidan. Bekräfta alltid din policy innan du skapar den.
  10. Klicka på Använd policy. Du ser policyen som läggs till i Inline Policy-området på fliken Tillstånd på enhetens Sammanfattningssida. Dessutom innehåller området Inline Policy nu en knapp för att skapa fler policyer, till exempel gruppen Skapa grupprincip för grupper.

För att interagera med en befintlig inline-policy, använd länkarna i kolumnen Åtgärder på policylistan. Här följer en översikt över de åtgärder du kan utföra på en inline-policy:

  • Visa policy: Visar den kod som används för att skapa policyen.
  • Redigera policy: Gör det möjligt att redigera koden som används för att skapa en policy med sidan om granskningspolicy.
  • Ta bort policy: Tar bort inline-politiken så att den inte längre påverkar enheten. Raderingen är slutgiltig, så du måste se till att du faktiskt vill ta bort policyn.
  • Simulera policy: Demonterar effekten av politiken på enheten. Du kan konfigurera olika konfigurationer och testkriterier så att du vet att inline-politiken fungerar som förväntat.
Hur man inkluderar inline-policyer i AWS med EC2-dummies

Redaktörens val

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Du kan vara säker på att få några frågor om certifieringsexamen som testar din kunskap om typer av enheter och olika nätverkstjänster. Nedan följer några viktiga punkter att komma ihåg om enheter och tjänster: Nätverksenheter Hubb: Ett nav är en lag 1-enhet som används för att ansluta system tillsammans. När ...

OSI-modell för CCENT-certifieringsexamen - dummies

OSI-modell för CCENT-certifieringsexamen - dummies

Certifieringen certifierar dig kraftigt på OSI-modellen och olika protokoll och enheter som körs på varje lager av OSI-modellen. I följande tabell granskas OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

Cisco ICND1-certifieringsexamen testa dig kraftigt på OSI modell och de olika protokoll och enheter som körs i varje lager av OSI-modellen. Följande granskar OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

Redaktörens val

Hur man skalar på skifferelement i kantfilm - dummies

Hur man skalar på skifferelement i kantfilm - dummies

Skalar ett element i Adobe Edge Animate betyder i huvudsak att du kan ändra storleken på ett element samtidigt som dess proportioner hålls konsekventa om du vill. Du kan: Skalelement med verktyget Transform Skalaelement från Egenskaper-panelen Skalning med verktyget Transform Om du föredrar att använda en klicka-och-dra-metod för skalering ...

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Mallar introducerades i Edge Animate 2. 0. Denna funktion tar bort nödvändigheten att återuppfinna hjulet varje gång du vill starta en ny komposition. Visst kan du alltid starta en ny komposition från en sparad fil, men Mallar gör att du kan starta ett nytt projekt som redan innehåller attribut och element som du vill ha.

Keyframes Modes in Edge Animation - dummies

Keyframes Modes in Edge Animation - dummies

Keyframe-verktyg i Edge Animate finns till höger om Play-kontrollerna. För att skapa nyckelfiler automatiskt måste du först aktivera nyckelbilder genom att klicka på den röda stoppklockans ikon. Som standard, när du startar en ny animering, är Stopwatch rött men har gråa linjer som löper genom det (som visat). Här är standardstatus för ...

Redaktörens val

Hur man tolkar figurativt språk för GED RLA-dummiesna

Hur man tolkar figurativt språk för GED RLA-dummiesna

Författare använder språk antingen bokstavligt eller figurativt . GED Reasoning Through Language Arts testet kommer att ha några frågor för att testa din förmåga att identifiera skillnaden. En NASA-vetenskapsman kan beskriva en asteroid väldigt bokstavligt: ​​består huvudsakligen av vatten, blandat med vissa stenar och mindre fasta fragment. Eller kan han eller hon skriva figurativt och beskriva ...

Hur (och var) ska schemalägga för att ta GED-dummiesna

Hur (och var) ska schemalägga för att ta GED-dummiesna

För att ta GED test, schemalägger du det baserat på tillgängliga testdatum. Varje stat eller lokalt testcenter ställer in sitt eget schema för GED-testet, vilket innebär att ditt tillstånd bestämmer hur och när du kan ta varje avsnitt av testet. Det bestämmer också hur ofta du kan återta en misslyckad ...

Hur man förbereder sig på GED RLA Extended Response - dummies

Hur man förbereder sig på GED RLA Extended Response - dummies

Uppsats för utvidgad respons på GED Reasoning Through Language Arts-testet kräver några mycket specifika färdigheter, allt från grammatik och korrekt språkanvändning till förståelse och analysförmåga. Om du någonsin har haft ett argument om vem som har det bästa laget eller vilken arbetsgivare är bättre, vet du redan hur man bedömer argument och svarar. ...