Rumah Kewangan Peribadi Cara Mencipta Dasar Terurus Pelanggan di AWS - dummies

Cara Mencipta Dasar Terurus Pelanggan di AWS - dummies

Video: Day 3 Keynote: Made Here Together (Cloud Next '18) 2025

Video: Day 3 Keynote: Made Here Together (Cloud Next '18) 2025
Anonim

Apabila anda mula-mula membuat akaun AWS (Amazon Web Services) anda, hanya satu dasar yang diuruskan oleh AWS: AdministratorAccess. Walau bagaimanapun, selepas anda mencipta pengguna pertama dan log masuk ke AWS menggunakan akaun pentadbir baru anda, anda boleh mengakses sejumlah besar dasar yang diuruskan oleh AWS.

Sekiranya mungkin, anda harus menggunakan dasar yang diuruskan AWS untuk memastikan bahawa dasar menerima kemas kini automatik yang mencerminkan perubahan dalam fungsi AWS. Apabila menggunakan dasar yang diurus pelanggan, anda mesti melakukan kemas kini yang diperlukan secara manual. Langkah-langkah berikut membolehkan anda mula menggunakan dasar yang diurus pelanggan.

  1. Log masuk ke AWS menggunakan akaun pentadbir anda.
  2. Navigasi ke Konsol Pengurusan IAM .
  3. Pilih Dasar dalam anak tetingkap Navigation. Anda melihat halaman Selamat Datang di halaman Dasar Terurus.

    Selamat datang ke halaman Dasar Terurus menerangkan penggunaan dasar dan membuat anda bermula.
  4. Klik Bermula. Anda melihat senarai dasar yang diuruskan oleh AWS, seperti yang ditunjukkan. Setiap nama dasar bermula dengan perkataan Amazon (untuk menunjukkan bahawa ia adalah dasar yang diuruskan oleh AWS), diikuti oleh nama perkhidmatan (EC2 dalam angka), secara opsyen diikuti oleh sasaran kebenaran (seperti ContainerRegistry), dan berakhir dengan jenis kebenaran yang diberikan (seperti FullAccess). Apabila membuat dasar pengurusan pelanggan anda sendiri, adalah baik untuk mengikuti amalan yang sama untuk menjadikan nama lebih mudah digunakan dan konsisten dengan rakan-rakan yang dikendalikan oleh AWS.

    Senarai dasar yang diurus oleh AWS agak panjang.

    Perhatikan bahawa senarai dasar memberitahu anda bilangan entiti yang dilampirkan pada dasar supaya anda tahu sama ada dasar sebenarnya sedang digunakan. Anda juga boleh melihat masa penciptaan dasar dan masa yang telah diedit oleh seseorang. Simbol di sebelah kiri dasar menunjukkan jenis dasar, yang merupakan kiub bergaya untuk dasar yang diuruskan oleh AWS.

    Sebelum anda membuat dasar yang diurus pelanggan, pastikan tiada dasar yang diuruskan oleh AWS yang berfungsi dengan tujuan yang sama. Menggunakan dasar yang diuruskan oleh AWS adalah lebih mudah, kurang ralat rawan, dan menyediakan kemas kini automatik yang diperlukan.

  5. Klik Cipta Dasar.

    AWS menyediakan tiga pilihan untuk membuat dasar yang diurus pelanggan.

    Anda melihat laman Dasar Buat, ditunjukkan. AWS menyediakan tiga pilihan untuk membuat dasar baru (mengikut kerumitan):

    • Salin Dasar Diuruskan AWS: Dasar yang diuruskan oleh AWS bertindak sebagai titik permulaan. Anda kemudian membuat perubahan yang diperlukan untuk menyesuaikan dasar untuk keperluan anda.Kerana pilihan ini membantu memastikan bahawa anda membuat dasar yang boleh digunakan dan memerlukan kerja yang paling sedikit, anda harus menggunakannya bila mungkin. Contoh ini menganggap bahawa anda menyalin dasar yang diuruskan oleh AWS yang sedia ada kerana anda mengikuti laluan ini paling kerap.
    • Penjana Dasar: Bergantung kepada antara muka wizard untuk sama ada membenarkan atau menolak tindakan terhadap perkhidmatan AWS. Anda boleh memberikan kebenaran kepada sumber tertentu (dalam beberapa kes) menggunakan Nama Sumber Daya Amazon, ARN, atau semua sumber (menggunakan *, asterisk). (Perbincangan menerangkan cara membuat dan menggunakan ARN.) Dasar boleh mengandungi beberapa kebenaran, yang masing-masing muncul sebagai pernyataan dalam dasar. Selepas anda mentakrifkan dasar, wizard menunjukkan kepada anda dokumen dasar, yang mana anda boleh mengedit secara manual jika dikehendaki. Penyihir menggunakan dokumen dasar untuk menjana dasar. Ini adalah pilihan terbaik untuk digunakan apabila anda memerlukan satu polisi untuk melindungi pelbagai perkhidmatan.
    • Cipta Dasar Anda Sendiri: Menetapkan dasar sepenuhnya dengan tangan. Apa yang anda lihat adalah halaman dokumen dasar, yang harus anda isi secara manual menggunakan sintaks dan tatabahasa yang sesuai. Perbincangan memberitahu anda lebih lanjut mengenai cara membuat dasar sepenuhnya secara manual. Anda menggunakan pilihan ini hanya apabila perlu kerana masa yang terlibat dalam membuat dokumen adalah besar dan potensi untuk ralat adalah tinggi.
  6. Klik Salin Dasar-Managed AWS.

    Anda melihat senarai dasar yang diurus oleh AWS.

    Pilih dasar yang anda mahu ubah suai.
  7. Klik Pilih bersebelahan dengan dasar AWS-Managed yang anda mahu gunakan sebagai dasar untuk dasar yang diurus pelanggan anda. Contohnya menggunakan dasar AmazonEC2FullAccess sebagai titik permulaan, tetapi langkah yang sama berlaku untuk mengubahsuai dasar lain. Anda melihat halaman Dasar Kajian yang ditunjukkan.

    Halaman Polisi Semula menunjukkan butiran mengenai dasar yang anda ubah.

    Bermula dengan dasar yang mempunyai terlalu banyak hak dan menghapus hak yang anda tidak inginkan adalah lebih mudah daripada memulakan dengan dasar yang terlalu sedikit hak dan menambah hak yang anda perlukan. Menambah hak memerlukan menaip entri baru ke dalam dokumen dasar, yang memerlukan pengetahuan terperinci mengenai dasar. Mengalih keluar hak bermakna menyerlahkan pernyataan yang betul yang anda tidak mahu dan memadamnya.

  8. Taipkan nama baru dalam medan Nama Dasar.

    Contoh menggunakan MyCompanyEC2FullAccessNoCloudWatch sebagai nama dasar.

  9. Ubah suai medan Penerangan seperti yang diperlukan untuk menentukan perubahan yang dibuat. Contohnya menambah bahawa dasar tersebut tidak membenarkan akses ke CloudWatch.
  10. Ubah suai bidang Dokumen Dasar seperti yang diperlukan untuk mencerminkan perubahan dasar. Contoh membuang bahagian dasar berikut dari dokumen:

    {

    "Kesan": "Allow",

    "Action": "cloudwatch: *",

    "Resource": " * "

    },

    Pastikan bahawa anda menambah dan mengalih keluar koma di antara dasar-dasar yang diperlukan, atau dasar tidak akan berfungsi seperti yang diharapkan.

  11. Klik Dasar Pengesahan. Jika perubahan yang anda buat berfungsi seperti yang anda inginkan, anda dapat melihat Dasar ini adalah mesej sukses Valid di bahagian atas halaman. Sentiasa sahkan dasar anda sebelum anda menciptanya.
  12. Klik Cipta Dasar. Anda melihat mesej sukses pada halaman Dasar, ditambah entri baru untuk dasar anda, seperti yang ditunjukkan. Ambil perhatian bahawa dasar anda tidak termasuk ikon jenis polisi. Kekurangan ikon membuat dasar lebih mudah untuk dicari dalam senarai.

    AWS memberitahu anda apabila anda telah berjaya menambah dasar baru.
Cara Mencipta Dasar Terurus Pelanggan di AWS - dummies

Pilihan Editor

5 Perkara yang boleh dilakukan oleh GoPro Camera - dummies

5 Perkara yang boleh dilakukan oleh GoPro Camera - dummies

Apa yang boleh dilakukan oleh GoPro? Inilah soalan yang lebih relevan: Apa yang anda mahu lakukan? Meminta soalan ini lebih seperti menanyakan diri anda tentang keinginan dan hasrat anda sendiri untuk rakaman video yang unik. Apabila anda menentukan apa yang anda ingin tangkap, semua yang anda perlu lakukan ialah menyambungkan kamera ke gunung yang sesuai ...

Pengaturan & Pintasan dSLR Untuk Menipu Cheat Sheet - dummies

Pengaturan & Pintasan dSLR Untuk Menipu Cheat Sheet - dummies

Anda mempunyai refleks kanta tunggal digital yang besar (dSLR ) kamera dan mahu menangkap beberapa gambar indah masa-masa hidup anda. Untuk sepenuhnya menguasai dSLR anda dan membuat gambar yang menarik, anda mesti menceburkan diri ke dunia baru yang berani yang melibatkan membuat keputusan tentang mod penangkapan. Mengetahui panjang fokus apa yang digunakan dalam ...

Pilihan Editor

Bagaimana Menggunakan Lapisan Masker Gradient dan Brush Masker di Photoshop CS6 - lapisan masker

Bagaimana Menggunakan Lapisan Masker Gradient dan Brush Masker di Photoshop CS6 - lapisan masker

Lapisan lapisan di Photoshop CS6 membolehkan anda secara beransur-ansur berus dalam ketelusan dan kelegapan pada asas pixel selektif. Dua alat pelapis lapisan - Alat Gradien dan Brush - lebih kerap digunakan berbanding yang lain: Alat Gradien: Menetapkan alat ini kepada kecerunan linear hitam ke putih atau putih ke ...

Cara Menggunakan Kuler untuk Cari dan Kongsi Tema Warna di Photoshop CS6 - dummies

Cara Menggunakan Kuler untuk Cari dan Kongsi Tema Warna di Photoshop CS6 - dummies

Sumber yang tersedia untuk Adobe Photoshop Creative Suite 6 adalah luas. Kuler adalah komuniti dalam talian yang menyediakan tema warna untuk anda menyemak imbas, memuat turun, membuat, mengedit, dan memuat naik untuk berkongsi dengan orang lain. Gunakan tema ini apabila membuat projek cetak grafik atau laman web. Apa yang anda perlukan ialah sambungan Internet dan Adobe ID. Di sini ...

Cara Menggunakan Kata Kunci untuk Photoshop CS6 Files dalam Bridge - dummies

Cara Menggunakan Kata Kunci untuk Photoshop CS6 Files dalam Bridge - dummies

Kata kunci adalah label deskriptif yang anda lampirkan ke fail di Bridge. Mereka membantu untuk mengkategorikan imej Photoshop CS6 anda, membolehkan anda lebih cekap dan cepat mencari fail yang anda inginkan. Berikut adalah downside untuk membuat dan menggunakan kata kunci: Untuk membuat kata kunci baru (folder kategori yang mengandungi kata kunci): Klik ikon tanda tambah (+) ...

Pilihan Editor

Dengan Touch dengan Nota Reka bentuk - dummies

Dengan Touch dengan Nota Reka bentuk - dummies

Nota reka bentuk adalah sesuai untuk berkomunikasi dengan pemaju lain yang bekerja pada Laman web, tetapi tidak dalam jarak menjerit. Ciri Dreamweaver ini berfungsi seperti tag komen (kod HTML yang membolehkan anda memasukkan teks dalam halaman yang tidak akan dipaparkan dalam penyemak imbas) tetapi dengan privasi lebih banyak. Ramai pemaju menggunakan ...

Memenuhi Dreamweaver CS3 Common Insert Bar - dummies

Memenuhi Dreamweaver CS3 Common Insert Bar - dummies

Jangan berfikir bahawa toolbar Dreamweaver CS3 Common Insert biasa dan biasa. Ia hanya dipanggil "umum" kerana ia menawarkan perintah memasukkan yang paling kerap digunakan kerana ia adalah yang paling berguna. Dengan bilah alat yang ditunjukkan di sini, anda boleh memasukkan segala-galanya dari pautan e-mel kepada tarikh kepada mana-mana media yang ingin anda letakkan ...

Gambaran Keseluruhan Alignment Imej dalam Adobe CS5 Dreamweaver - dummies

Gambaran Keseluruhan Alignment Imej dalam Adobe CS5 Dreamweaver - dummies

Penjajaran imej dan teks bersebelahan mereka di Adobe Suite Creative 5 (Adobe CS5) Dreamweaver adalah mudah, tetapi pilihan yang ada mungkin membuat kelihatan terlalu rumit. Imej dan teks bersebelahan mereka duduk pada garis dasar yang sama sebagai lalai, memaksa teks berjalan dalam satu baris ke kanan imej. Untuk ...