Rumah Kewangan Peribadi Cara Mencipta Dasar Terurus Pelanggan di AWS - dummies

Cara Mencipta Dasar Terurus Pelanggan di AWS - dummies

Video: Day 3 Keynote: Made Here Together (Cloud Next '18) 2024

Video: Day 3 Keynote: Made Here Together (Cloud Next '18) 2024
Anonim

Apabila anda mula-mula membuat akaun AWS (Amazon Web Services) anda, hanya satu dasar yang diuruskan oleh AWS: AdministratorAccess. Walau bagaimanapun, selepas anda mencipta pengguna pertama dan log masuk ke AWS menggunakan akaun pentadbir baru anda, anda boleh mengakses sejumlah besar dasar yang diuruskan oleh AWS.

Sekiranya mungkin, anda harus menggunakan dasar yang diuruskan AWS untuk memastikan bahawa dasar menerima kemas kini automatik yang mencerminkan perubahan dalam fungsi AWS. Apabila menggunakan dasar yang diurus pelanggan, anda mesti melakukan kemas kini yang diperlukan secara manual. Langkah-langkah berikut membolehkan anda mula menggunakan dasar yang diurus pelanggan.

  1. Log masuk ke AWS menggunakan akaun pentadbir anda.
  2. Navigasi ke Konsol Pengurusan IAM .
  3. Pilih Dasar dalam anak tetingkap Navigation. Anda melihat halaman Selamat Datang di halaman Dasar Terurus.

    Selamat datang ke halaman Dasar Terurus menerangkan penggunaan dasar dan membuat anda bermula.
  4. Klik Bermula. Anda melihat senarai dasar yang diuruskan oleh AWS, seperti yang ditunjukkan. Setiap nama dasar bermula dengan perkataan Amazon (untuk menunjukkan bahawa ia adalah dasar yang diuruskan oleh AWS), diikuti oleh nama perkhidmatan (EC2 dalam angka), secara opsyen diikuti oleh sasaran kebenaran (seperti ContainerRegistry), dan berakhir dengan jenis kebenaran yang diberikan (seperti FullAccess). Apabila membuat dasar pengurusan pelanggan anda sendiri, adalah baik untuk mengikuti amalan yang sama untuk menjadikan nama lebih mudah digunakan dan konsisten dengan rakan-rakan yang dikendalikan oleh AWS.

    Senarai dasar yang diurus oleh AWS agak panjang.

    Perhatikan bahawa senarai dasar memberitahu anda bilangan entiti yang dilampirkan pada dasar supaya anda tahu sama ada dasar sebenarnya sedang digunakan. Anda juga boleh melihat masa penciptaan dasar dan masa yang telah diedit oleh seseorang. Simbol di sebelah kiri dasar menunjukkan jenis dasar, yang merupakan kiub bergaya untuk dasar yang diuruskan oleh AWS.

    Sebelum anda membuat dasar yang diurus pelanggan, pastikan tiada dasar yang diuruskan oleh AWS yang berfungsi dengan tujuan yang sama. Menggunakan dasar yang diuruskan oleh AWS adalah lebih mudah, kurang ralat rawan, dan menyediakan kemas kini automatik yang diperlukan.

  5. Klik Cipta Dasar.

    AWS menyediakan tiga pilihan untuk membuat dasar yang diurus pelanggan.

    Anda melihat laman Dasar Buat, ditunjukkan. AWS menyediakan tiga pilihan untuk membuat dasar baru (mengikut kerumitan):

    • Salin Dasar Diuruskan AWS: Dasar yang diuruskan oleh AWS bertindak sebagai titik permulaan. Anda kemudian membuat perubahan yang diperlukan untuk menyesuaikan dasar untuk keperluan anda.Kerana pilihan ini membantu memastikan bahawa anda membuat dasar yang boleh digunakan dan memerlukan kerja yang paling sedikit, anda harus menggunakannya bila mungkin. Contoh ini menganggap bahawa anda menyalin dasar yang diuruskan oleh AWS yang sedia ada kerana anda mengikuti laluan ini paling kerap.
    • Penjana Dasar: Bergantung kepada antara muka wizard untuk sama ada membenarkan atau menolak tindakan terhadap perkhidmatan AWS. Anda boleh memberikan kebenaran kepada sumber tertentu (dalam beberapa kes) menggunakan Nama Sumber Daya Amazon, ARN, atau semua sumber (menggunakan *, asterisk). (Perbincangan menerangkan cara membuat dan menggunakan ARN.) Dasar boleh mengandungi beberapa kebenaran, yang masing-masing muncul sebagai pernyataan dalam dasar. Selepas anda mentakrifkan dasar, wizard menunjukkan kepada anda dokumen dasar, yang mana anda boleh mengedit secara manual jika dikehendaki. Penyihir menggunakan dokumen dasar untuk menjana dasar. Ini adalah pilihan terbaik untuk digunakan apabila anda memerlukan satu polisi untuk melindungi pelbagai perkhidmatan.
    • Cipta Dasar Anda Sendiri: Menetapkan dasar sepenuhnya dengan tangan. Apa yang anda lihat adalah halaman dokumen dasar, yang harus anda isi secara manual menggunakan sintaks dan tatabahasa yang sesuai. Perbincangan memberitahu anda lebih lanjut mengenai cara membuat dasar sepenuhnya secara manual. Anda menggunakan pilihan ini hanya apabila perlu kerana masa yang terlibat dalam membuat dokumen adalah besar dan potensi untuk ralat adalah tinggi.
  6. Klik Salin Dasar-Managed AWS.

    Anda melihat senarai dasar yang diurus oleh AWS.

    Pilih dasar yang anda mahu ubah suai.
  7. Klik Pilih bersebelahan dengan dasar AWS-Managed yang anda mahu gunakan sebagai dasar untuk dasar yang diurus pelanggan anda. Contohnya menggunakan dasar AmazonEC2FullAccess sebagai titik permulaan, tetapi langkah yang sama berlaku untuk mengubahsuai dasar lain. Anda melihat halaman Dasar Kajian yang ditunjukkan.

    Halaman Polisi Semula menunjukkan butiran mengenai dasar yang anda ubah.

    Bermula dengan dasar yang mempunyai terlalu banyak hak dan menghapus hak yang anda tidak inginkan adalah lebih mudah daripada memulakan dengan dasar yang terlalu sedikit hak dan menambah hak yang anda perlukan. Menambah hak memerlukan menaip entri baru ke dalam dokumen dasar, yang memerlukan pengetahuan terperinci mengenai dasar. Mengalih keluar hak bermakna menyerlahkan pernyataan yang betul yang anda tidak mahu dan memadamnya.

  8. Taipkan nama baru dalam medan Nama Dasar.

    Contoh menggunakan MyCompanyEC2FullAccessNoCloudWatch sebagai nama dasar.

  9. Ubah suai medan Penerangan seperti yang diperlukan untuk menentukan perubahan yang dibuat. Contohnya menambah bahawa dasar tersebut tidak membenarkan akses ke CloudWatch.
  10. Ubah suai bidang Dokumen Dasar seperti yang diperlukan untuk mencerminkan perubahan dasar. Contoh membuang bahagian dasar berikut dari dokumen:

    {

    "Kesan": "Allow",

    "Action": "cloudwatch: *",

    "Resource": " * "

    },

    Pastikan bahawa anda menambah dan mengalih keluar koma di antara dasar-dasar yang diperlukan, atau dasar tidak akan berfungsi seperti yang diharapkan.

  11. Klik Dasar Pengesahan. Jika perubahan yang anda buat berfungsi seperti yang anda inginkan, anda dapat melihat Dasar ini adalah mesej sukses Valid di bahagian atas halaman. Sentiasa sahkan dasar anda sebelum anda menciptanya.
  12. Klik Cipta Dasar. Anda melihat mesej sukses pada halaman Dasar, ditambah entri baru untuk dasar anda, seperti yang ditunjukkan. Ambil perhatian bahawa dasar anda tidak termasuk ikon jenis polisi. Kekurangan ikon membuat dasar lebih mudah untuk dicari dalam senarai.

    AWS memberitahu anda apabila anda telah berjaya menambah dasar baru.
Cara Mencipta Dasar Terurus Pelanggan di AWS - dummies

Pilihan Editor

QuickBooks 2016: Senarai Kod Cukai Jualan, Senarai Kelas dan Senarai Nama Lain -

QuickBooks 2016: Senarai Kod Cukai Jualan, Senarai Kelas dan Senarai Nama Lain -

QuickBooks 2016 menawarkan banyak senarai. Anda mungkin ingin melihat senarai Kod Cukai Jualan, senarai Kelas, dan senarai Nama Lain. Jika anda perlu melihat senarai ini, cuma pilih senarai dari menu Senarai atau pilih Daftar → Senarai Profil Pelanggan & Vendor dan pilih senarai dari submenu yang ...

Perubahan Tarikh cepat - dummies

Perubahan Tarikh cepat - dummies

Ingin memasukkan atau menukar tarikh dalam entri QuickBooks? Memasuki dan mengedit tarikh dalam QuickBooks adalah pantas dan mudah apabila anda menggunakan pintasan keyboard QuickBooks yang sangat berguna ini. QuickBooks Key atau Keystroke Combination Shortcut Results + Next day - Hari Sebelumnya T Hari W Hari Pertama Minggu K Hari terakhir ...

QuickBooks Mematuhi Pesanan Pembelian - dummies

QuickBooks Mematuhi Pesanan Pembelian - dummies

Anda boleh membuat PO QuickBooks walaupun anda memesan barang melalui telefon atau melalui World Wide Web - iaitu, apabila anda tidak meminta barangan secara bertulis. Mengisi pesanan pembelian membolehkan anda menentukan item yang ada pada pesanan dan apabila item tersebut akan tiba. Apa yang anda perlu lakukan ialah bertanya ...

Pilihan Editor

Buat Label dengan Grafik di Word 2016 - dummies

Buat Label dengan Grafik di Word 2016 - dummies

Kata membolehkan anda mencetak helaian label yang serupa, tetapi ia mengandungi hanya teks membosankan. Cuba rempah-rempah dengan menambah warna, fancy, dan pemformatan. Cara terbaik untuk memasak label ialah menambah gambar atau grafik lain. Ikuti langkah berikut: Klik tab Mailings. Dalam kumpulan Buat, klik ...

Cara Mencipta Blok Bangunan AutoTeks dalam Kata 2016 - dummies

Cara Mencipta Blok Bangunan AutoTeks dalam Kata 2016 - dummies

Kata 2016 tidak mempunyai fungsi AutoComplete . Ia telah dikeluarkan beberapa versi yang lalu. Di tempatnya, anda membuat blok bangunan AutoText, yang berfungsi seperti AutoComplete lama. Blok bangunan AutoText ialah pembantu menaip. Anda membuat blok bangunan untuk teks yang sering anda taip, seperti nama, alamat, permintaan maaf, dan sebagainya. ...

Membuat Kad Ucapan di Microsoft Word 2003 - dummies

Membuat Kad Ucapan di Microsoft Word 2003 - dummies

Jika anda ingin membuat sesuatu dalam Word yang hanya akan mempesonakan seseorang, cuba tangan anda pada kad ucapan tersuai. Untuk menyiapkan Word untuk membuat kad ucapan dari satu lembaran kertas bersaiz standard, ikuti langkah-langkah berikut: 1. Pilih Fail -> Persediaan Halaman. 2. Klik tab Margin. 3. Pilih Landskap ...

Pilihan Editor

Cara Menyediakan Pengawal Cari untuk Geocoding dalam App iOS Anda

Cara Menyediakan Pengawal Cari untuk Geocoding dalam App iOS Anda

Anda sudah mempunyai satu teka-teki geocoding di tempat di papan cerita anda untuk apl iOS anda; ini Pengawal Cari yang sesuai bernama. Caranya ialah untuk menambah pengawal peribadi yang akan melaksanakan ciri Cari yang anda mahu. Untuk menambah projek anda, ikuti langkah-langkah berikut: Dalam Navigator Projek, pilih ...

Cara Menyediakan Pengawal Peta di Main_iPad. Storyboard dalam Apl IOS anda - dummies

Cara Menyediakan Pengawal Peta di Main_iPad. Storyboard dalam Apl IOS anda - dummies

Sekali anda mempunyai pengawal paparan peribadi untuk MapController dalam aplikasi iOS anda, anda perlu memberitahu papan cerita iPad untuk memuat pengawal pandangan adat anda dan bukannya UIViewController. Ikuti langkah berikut: Dalam Navigator Projek, pilih Main_iPad. papan cerita dan kemudian pilih Lihat Pengawal di Lihat Pengawal - Adegan Peta dalam Garis Besar Dokumen. ...