Trang Chủ Tài chính Cá nhân Cách tạo các chính sách được quản lý bởi khách hàng trong AWS - núm vú

Cách tạo các chính sách được quản lý bởi khách hàng trong AWS - núm vú

Video: AWS: Upload file from Lambda function to S3 bucket 2025

Video: AWS: Upload file from Lambda function to S3 bucket 2025
Anonim

Khi bạn tạo tài khoản AWS (Amazon Web Services) ban đầu, chỉ có một chính sách được quản lý bởi AWS đã được đưa ra: Quản trị viên Truy cập. Tuy nhiên, sau khi bạn tạo người dùng đầu tiên và đăng nhập vào AWS bằng tài khoản quản trị viên mới của mình, bạn có thể truy cập một số lượng lớn các chính sách do AWS quản lý.

Bất cứ khi nào có thể, bạn nên sử dụng các chính sách được quản lý bởi AWS để đảm bảo rằng chính sách nhận được cập nhật tự động phản ánh những thay đổi trong chức năng AWS. Khi sử dụng chính sách do khách hàng quản lý, bạn phải thực hiện bất kỳ bản cập nhật bắt buộc nào theo cách thủ công. Các bước sau giúp bạn bắt đầu sử dụng các chính sách do khách hàng quản lý.

  1. Đăng nhập vào AWS bằng tài khoản quản trị viên của bạn.
  2. Điều hướng đến IAM Management Console .
  3. Chọn Chính sách trong ngăn Điều hướng. Bạn thấy trang Welcome to Managed Policies.

    Trang Chào mừng bạn đến với Các chính sách được Quản lý giải thích chính sách sử dụng và bắt đầu của bạn.
  4. Nhấp vào Bắt đầu. Bạn thấy danh sách các chính sách có quản lý AWS hiện có, như được hiển thị. Mỗi tên chính sách bắt đầu bằng từ Amazon (để chứng minh đó là một chính sách do AWS quản lý), tiếp theo là tên dịch vụ (EC2 trong hình), tùy chọn theo sau là mục tiêu của sự cho phép (như ContainerRegistry) và kết thúc với các loại giấy phép được cấp (như FullAccess). Khi tạo chính sách do chính khách hàng quản lý, tốt nhất bạn nên theo cùng một cách thực hiện để làm cho tên trở nên dễ sử dụng và phù hợp với các đối tác được quản lý bởi AWS.

    Danh sách các chính sách do AWS quản lý tương đối dài.

    Lưu ý rằng danh sách chính sách cho bạn biết số lượng các thực thể gắn liền với một chính sách để bạn biết liệu một chính sách có thực sự được sử dụng hay không. Bạn cũng có thể xem thời gian tạo chính sách và thời gian người nào đó chỉnh sửa lần cuối. Biểu tượng ở phía bên trái của chính sách cho biết loại chính sách, là một khối lập phương được cách điệu hóa cho các chính sách do AWS quản lý.

    Trước khi bạn tạo chính sách do khách hàng quản lý, hãy chắc chắn rằng không có chính sách quản lý AWS nào tồn tại để phục vụ cho cùng một mục đích. Sử dụng chính sách quản lý AWS là đơn giản hơn, dễ bị lỗi hơn và cung cấp cập nhật tự động nếu cần.

  5. Nhấp vào Tạo chính sách.

    AWS cung cấp ba tùy chọn để tạo các chính sách do khách hàng quản lý.

    Bạn thấy trang Tạo chính sách, hiển thị. AWS cung cấp ba tùy chọn để tạo chính sách mới (theo thứ tự phức tạp):

    • Sao chép chính sách được quản lý AWS: Chính sách được quản lý AWS hoạt động như một điểm khởi đầu. Sau đó bạn thực hiện các thay đổi cần thiết để tùy chỉnh chính sách cho nhu cầu của bạn.Bởi vì tùy chọn này giúp đảm bảo rằng bạn tạo ra một chính sách có thể sử dụng được và yêu cầu ít nhất là làm việc, bạn nên sử dụng nó bất cứ khi nào có thể. Ví dụ này giả định rằng bạn sao chép chính sách do AWS quản lý hiện tại bởi vì bạn theo dõi tuyến đường này thường xuyên nhất.
    • Trình tạo chính sách: Dựa vào giao diện tương tác để cho phép hoặc từ chối các hành động chống lại dịch vụ AWS. Bạn có thể gán quyền cho các tài nguyên cụ thể (trong một số trường hợp) bằng cách sử dụng Tài nguyên Amazon, ARN, hoặc cho tất cả các tài nguyên (sử dụng *, dấu hoa thị). (Thảo luận mô tả cách tạo và sử dụng ARN.) Một chính sách có thể chứa nhiều quyền, mỗi trong số đó xuất hiện dưới dạng một tuyên bố trong chính sách. Sau khi bạn xác định chính sách, trình hướng dẫn hiển thị cho bạn tài liệu chính sách, bạn có thể chỉnh sửa thủ công nếu muốn. Thuật sỹ sử dụng tài liệu chính sách để tạo ra chính sách. Đây là lựa chọn tốt nhất để sử dụng khi bạn cần một chính sách duy nhất để bao gồm nhiều dịch vụ.
    • Tạo chính sách riêng của bạn: Xác định một chính sách hoàn toàn bằng tay. Tất cả những gì bạn thấy là trang tài liệu chính sách, bạn phải điền vào bằng tay bằng cách sử dụng cú pháp và ngữ pháp thích hợp. Thảo luận cho bạn biết thêm về cách tạo một chính sách hoàn toàn bằng tay. Bạn sử dụng tùy chọn này chỉ khi cần thiết vì thời gian liên quan đến việc tạo ra tài liệu là đáng kể và tiềm năng cho lỗi là cao.
  6. Nhấp Sao chép chính sách được quản lý AWS.

    Bạn thấy danh sách các chính sách do AWS quản lý.

    Chọn chính sách mà bạn muốn sửa đổi.
  7. Nhấp vào Chọn bên cạnh chính sách Quản lý AWS mà bạn muốn sử dụng làm cơ sở cho chính sách do khách hàng quản lý. Ví dụ sử dụng chính sách AmazonEC2FullAccess làm điểm bắt đầu, nhưng các bước tương tự áp dụng cho việc sửa đổi các chính sách khác. Bạn sẽ thấy trang Chính sách đánh giá được hiển thị.

    Trang Chính sách đánh giá hiển thị các chi tiết về chính sách mà bạn đang sửa đổi.

    Bắt đầu với chính sách có quá nhiều quyền và xóa quyền mà bạn không muốn là dễ dàng hơn đáng kể so với bắt đầu bằng một chính sách có quá ít quyền và thêm các quyền mà bạn cần. Thêm quyền đòi hỏi phải nhập các mục mới vào tài liệu chính sách, đòi hỏi phải có kiến ​​thức chi tiết về chính sách. Xóa bỏ quyền có nghĩa là làm nổi bật các tuyên bố đúng mà bạn không muốn và xóa chúng.

  8. Nhập tên mới vào trường Tên chính sách.

    Ví dụ sử dụng MyCompanyEC2FullAccessNoCloudWatch làm tên chính sách.

  9. Sửa đổi trường mô tả khi cần để xác định các thay đổi được thực hiện. Ví dụ cho biết chính sách không cho phép truy cập vào CloudWatch.
  10. Sửa đổi trường Tài liệu Chính sách nếu cần để phản ánh thay đổi chính sách. Ví dụ loại bỏ phần chính sách sau đây từ tài liệu:

    {

    "Effect": "Allow",

    "Action": "cloudwatch: *",

    "Resource": " * "

    },

    Đảm bảo rằng bạn thêm và xoá dấu phẩy giữa các chính sách nếu cần hoặc chính sách sẽ không hoạt động như mong đợi.

  11. Nhấp vào Xác nhận chính sách. Nếu những thay đổi bạn đã thực hiện theo ý định, bạn sẽ thấy một thông báo thành công hợp lệ này là hợp lệ ở đầu trang. Luôn xác nhận chính sách của bạn trước khi bạn tạo nó.
  12. Nhấp vào Tạo chính sách. Bạn thấy thông báo thành công trên trang Chính sách, cộng với một mục nhập mới cho chính sách của bạn, như được hiển thị. Lưu ý rằng chính sách của bạn không bao gồm biểu tượng loại chính sách. Việc thiếu một biểu tượng làm cho chính sách dễ dàng tìm thấy trong danh sách.

    AWS cho bạn biết thời điểm bạn đã thêm thành công một chính sách mới.
Cách tạo các chính sách được quản lý bởi khách hàng trong AWS - núm vú

Lựa chọn của người biên tập

Cách chuyển đổi điện áp Hiện tại Bật và Tắt - núm vú

Cách chuyển đổi điện áp Hiện tại Bật và Tắt - núm vú

Chuyển mạch là chức năng quan trọng nhất trong thiết bị điện tử. Hãy nghĩ đến bộ TV của bạn: Bạn bật và tắt nguồn, chọn nguồn tín hiệu từ các lựa chọn đầu vào khác nhau (như đầu DVD, hộp cáp hoặc hệ thống chơi game) và thay đổi kênh truyền hình. Màn hình TV của bạn bao gồm hàng triệu điểm ảnh nhỏ (hình ảnh ...

Làm thế nào để Solder một Solid Joint trong Dự án Điện tử của bạn - núm vú

Làm thế nào để Solder một Solid Joint trong Dự án Điện tử của bạn - núm vú

Làm thế nào để Solder một Solid Joint trong dự án Điện tử của bạn < hình thức hàn phổ biến nhất khi tạo ra các dự án điện tử là thành phần hàn dẫn đến miếng đồng ở mặt sau của một bảng mạch in. Nếu bạn có thể làm điều đó, bạn sẽ không có vấn đề với các loại hàn khác, chẳng hạn như hàn hai dây với nhau hoặc hàn một dây vào một thiết bị đầu cuối chuyển đổi. Sau đây ...

ÁNh sáng-O-Rama Sequences được sử dụng trong chiếu sáng - đầu

ÁNh sáng-O-Rama Sequences được sử dụng trong chiếu sáng - đầu

Ở Light-O-Rama , một dãy được biểu diễn dưới dạng một lưới tương tự như lưới trong một chương trình bảng tính. Ví dụ, hình ảnh cho thấy một phần của một chuỗi rất đơn giản, trong đó đèn trên các kênh 1, 3 và 5 luân phiên bật và tắt mỗi nửa giây. Mỗi hàng trong lưới đại diện cho một ...

Lựa chọn của người biên tập

Làm thế nào để Tạo một trang Blog trong SharePoint - núm vú

Làm thế nào để Tạo một trang Blog trong SharePoint - núm vú

Để Tạo một blog trong SharePoint, bạn tạo ra một trang web mới hoặc địa điểm phụ. Dành thời gian để xem xét nơi blog này sẽ nằm trong thứ bậc trang web của bạn. Mặc dù bạn có thể thay đổi quyền ở bất kỳ mức nào, bạn vẫn có thể có blog tổng thống của bạn trên trang chính của SharePoint Intranet của bạn (và ...

Làm thế nào để tạo một ứng dụng tùy chỉnh trong SharePoint 2013 - núm vú

Làm thế nào để tạo một ứng dụng tùy chỉnh trong SharePoint 2013 - núm vú

Bạn tạo một ứng dụng tùy chỉnh sử dụng Custom Liệt kê ứng dụng. Ứng dụng Danh sách tùy chỉnh tạo ra một ứng dụng danh sách rất cơ bản mà sau đó bạn có thể tuỳ chỉnh cho kịch bản cụ thể của mình. Thực hiện theo các bước sau để tạo một ứng dụng tùy chỉnh: Nhấp vào biểu tượng bánh răng Cài đặt và chọn Thêm một ứng dụng. Trang Ứng dụng của bạn được hiển thị. Nhấp vào ...

Làm thế nào để Tạo một Thảo luận Ban App trong SharePoint - núm vú

Làm thế nào để Tạo một Thảo luận Ban App trong SharePoint - núm vú

Thêm một ứng dụng thảo luận trên SharePoint một quá trình rất đơn giản. Bạn chỉ cần chọn ứng dụng Thảo luận từ trang Apps You Can Add. Bạn có thể thêm nhiều bảng thảo luận vào trang web của mình như bạn muốn. Bạn có thể thấy nó mang lại lợi ích cho việc tạo ra một bảng thảo luận cho mỗi khu chức năng để giữ ...

Lựa chọn của người biên tập

Máy tính giả mạo dành cho Android hoặc Điều gì đặc biệt về Số 5554? - núm vú

Máy tính giả mạo dành cho Android hoặc Điều gì đặc biệt về Số 5554? - núm vú

Khi bạn khởi động trình mô phỏng thiết bị Android, tên của trình mô phỏng mới là cái gì đó giống như trình mô phỏng-5554 hoặc trình mô phỏng-5556. Tên bắt nguồn từ thực tế là mỗi lần chạy của trình mô phỏng Android sử dụng hai số cổng (hai kênh để giao tiếp với máy tính phát triển). Như bạn đã biết, trình duyệt web của bạn thường sử dụng số cổng 80 ...

Kích hoạt Chế độ xem trên Ứng dụng iOS của bạn - núm vú

Kích hoạt Chế độ xem trên Ứng dụng iOS của bạn - núm vú

Bất cứ khi nào bạn chỉ định một giá trị mới cho chế độ xem nhất định tài sản (như khung và thuộc tính của trung tâm), chế độ xem sẽ được vẽ lại ngay lập tức và thay đổi hiển thị ngay lập tức trên màn hình. Ngoài ra, thay đổi đối với một số thuộc tính xem (chẳng hạn như các thuộc tính được đề cập) có thể được hoạt hình. Điều này có nghĩa là việc thay đổi thuộc tính sẽ tạo ra hình ảnh động ...

Android: Sử dụng IDE Eclipse cho Phát triển Java - núm vú

Android: Sử dụng IDE Eclipse cho Phát triển Java - núm vú

Ngày nay, sử dụng một môi trường phát triển tích hợp (IDE) để phát triển Java dễ dàng hơn. IDE được chấp nhận rộng rãi nhất trong số các nhà phát triển Java là Eclipse. Bảng này cung cấp cho bạn các mẹo nhanh để sử dụng IDE Eclipse để phát triển các ứng dụng Android. Nhiệm vụ Làm thế nào để hoàn thành Bắt đầu một dự án mới của Android Từ màn hình Dự án mới, dưới Android ...