Rumah Keuangan Pribadi Bagaimana Membuat Kebijakan yang Dikelola Pelanggan di AWS - dummies

Bagaimana Membuat Kebijakan yang Dikelola Pelanggan di AWS - dummies

Video: Developer Keynote: Get to the Fun Part (Cloud Next '19) 2024

Video: Developer Keynote: Get to the Fun Part (Cloud Next '19) 2024
Anonim

Saat Anda awalnya membuat akun AWS (Amazon Web Services), hanya ada satu kebijakan yang dikelola AWS: AdministratorAccess. Namun, setelah Anda membuat pengguna pertama dan masuk ke AWS menggunakan akun administrator baru Anda, Anda dapat mengakses sejumlah besar kebijakan yang dikelola AWS.

Bila memungkinkan, Anda harus menggunakan kebijakan yang dikelola AWS untuk memastikan bahwa kebijakan tersebut menerima pembaruan otomatis yang mencerminkan perubahan fungsi AWS. Saat menggunakan kebijakan yang dikelola pelanggan, Anda harus melakukan pembaruan yang diperlukan secara manual. Langkah-langkah berikut membuat Anda mulai menggunakan kebijakan yang dikelola oleh pelanggan.

  1. Masuk ke AWS menggunakan akun administrator Anda.
  2. Arahkan ke Konsol Pengelolaan IAM .
  3. Pilih Kebijakan di panel Navigasi. Anda melihat halaman Welcome to Managed Policies.

    Laman Welcome to Managed Policies menjelaskan penggunaan kebijakan dan membuat Anda mulai.
  4. Klik Memulai. Anda melihat daftar kebijakan yang dikelola AWS yang tersedia, seperti yang ditunjukkan. Masing-masing nama kebijakan dimulai dengan kata Amazon (untuk menunjukkan bahwa itu adalah kebijakan yang dikelola AWS), diikuti oleh nama layanan (EC2 pada gambar), yang secara opsional diikuti oleh target izin (seperti ContainerRegistry), dan akhir dengan jenis izin yang diberikan (seperti FullAccess). Saat membuat kebijakan yang dikelola oleh pelanggan sendiri, ada baiknya mengikuti praktik yang sama agar nama lebih mudah digunakan dan konsisten dengan rekan yang dikelola AWS.

    Daftar kebijakan AWS yang dikelola relatif panjang.

    Perhatikan bahwa daftar kebijakan memberitahu Anda jumlah entitas yang dilampirkan pada sebuah kebijakan sehingga Anda tahu apakah sebuah kebijakan benar-benar digunakan. Anda juga dapat melihat waktu pembuatan kebijakan dan waktu seseorang terakhir mengeditnya. Simbol di sisi kiri kebijakan menunjukkan jenis kebijakan, yang merupakan kotak bergaya untuk kebijakan yang dikelola AWS.

    Sebelum membuat kebijakan yang dikelola oleh pelanggan, pastikan tidak ada kebijakan yang dikelola AWS yang memiliki tujuan yang sama. Menggunakan kebijakan yang dikelola AWS lebih sederhana, kurang rawan kesalahan, dan memberikan pembaruan otomatis sesuai kebutuhan.

  5. Klik Buat Kebijakan.

    AWS menyediakan tiga opsi untuk membuat kebijakan yang dikelola oleh pelanggan.

    Anda melihat halaman Create Policy, yang ditunjukkan. AWS menyediakan tiga opsi untuk membuat kebijakan baru (dalam rangka kompleksitas):

    • Menyalin Kebijakan Dikeluarkan AWS: Kebijakan yang dikelola AWS bertindak sebagai titik awal. Anda kemudian membuat perubahan yang diperlukan untuk menyesuaikan kebijakan untuk kebutuhan Anda.Karena pilihan ini membantu memastikan bahwa Anda membuat kebijakan yang dapat digunakan dan memerlukan pekerjaan paling sedikit, Anda harus menggunakannya sesegera mungkin. Contoh ini mengasumsikan bahwa Anda menyalin kebijakan yang dikelola AWS yang sudah ada karena Anda mengikuti rute ini paling sering.
    • Policy Generator: Bergantung pada antarmuka wizardlike untuk mengizinkan atau menolak tindakan terhadap layanan AWS. Anda dapat menetapkan izin untuk sumber daya tertentu (dalam beberapa kasus) menggunakan Sumber Nama Amazon, ARN, atau semua sumber daya (menggunakan tanda bintang, asterisk). (Diskusi menjelaskan cara membuat dan menggunakan ARN.) Kebijakan dapat berisi beberapa izin, yang masing-masing muncul sebagai pernyataan di dalam polis. Setelah Anda menentukan kebijakan, wizard akan menunjukkan dokumen kebijakan yang dapat Anda edit secara manual jika diinginkan. Wizard menggunakan dokumen kebijakan untuk menghasilkan kebijakan. Ini adalah pilihan terbaik untuk digunakan saat Anda memerlukan satu kebijakan untuk mencakup beberapa layanan.
    • Buat Kebijakan Anda Sendiri: Mendefinisikan sebuah kebijakan sepenuhnya dengan tangan. Yang Anda lihat hanyalah halaman dokumen kebijakan, yang harus Anda isi secara manual dengan menggunakan sintaks dan tata bahasa yang sesuai. Diskusi tersebut memberi tahu lebih banyak tentang bagaimana membuat kebijakan secara menyeluruh secara manual. Anda hanya menggunakan opsi ini bila diperlukan karena waktu yang dibutuhkan untuk membuat dokumen cukup besar dan potensi kesalahan tinggi.
  6. Klik Copy the AWS-Managed Policy.

    Anda melihat daftar kebijakan yang dikelola AWS.

    Pilih kebijakan yang ingin Anda ubah.
  7. Klik Pilih di sebelah kebijakan AWS-Managed yang ingin Anda gunakan sebagai basis untuk kebijakan yang dikelola pelanggan Anda. Contohnya menggunakan kebijakan AmazonEC2FullAccess sebagai titik awal, namun langkah yang sama berlaku untuk memodifikasi kebijakan lain. Anda melihat halaman Policy Review yang ditampilkan.

    Halaman Kebijakan Kajian menunjukkan rincian tentang kebijakan yang Anda modifikasi.

    Dimulai dengan kebijakan yang memiliki terlalu banyak hak dan menghapus hak yang tidak Anda inginkan secara signifikan lebih mudah daripada memulai dengan kebijakan yang memiliki hak terlalu sedikit dan menambahkan hak yang Anda butuhkan. Menambahkan hak memerlukan pengetikan masukan baru ke dalam dokumen kebijakan, yang memerlukan pengetahuan rinci tentang kebijakan. Menghapus hak berarti menyoroti pernyataan yang benar yang tidak Anda inginkan dan menghapusnya.

  8. Ketik nama baru di kolom Nama Kebijakan.

    Contohnya menggunakan MyCompanyEC2FullAccessNoCloudWatch sebagai nama kebijakan.

  9. Ubah field Deskripsi sesuai kebutuhan untuk menentukan perubahan yang dilakukan. Contohnya menambahkan bahwa kebijakan tersebut tidak mengizinkan akses ke CloudWatch.
  10. Ubah bidang Dokumen Kebijakan sesuai kebutuhan untuk mencerminkan perubahan kebijakan. Contoh menghapus bagian kebijakan berikut dari dokumen:

    {

    "Effect": "Allow",

    "Action": "cloudwatch: *",

    "Resource": " * "

    },

    Pastikan Anda menambahkan dan menghapus koma di antara kebijakan jika diperlukan, atau kebijakan tersebut tidak akan berjalan seperti yang diharapkan.

  11. Klik Validate Policy. Jika perubahan yang Anda buat sesuai keinginan, Anda melihat pesan sukses ini adalah pesan sukses di bagian atas halaman. Selalu memvalidasi kebijakan Anda sebelum Anda membuatnya.
  12. Klik Buat Kebijakan. Anda melihat pesan sukses di laman Kebijakan, ditambah entri baru untuk kebijakan Anda, seperti yang ditunjukkan. Perhatikan bahwa kebijakan Anda tidak menyertakan ikon jenis kebijakan. Kurangnya ikon membuat kebijakan lebih mudah ditemukan dalam daftar.

    AWS memberitahu Anda saat Anda berhasil menambahkan sebuah kebijakan baru.
Bagaimana Membuat Kebijakan yang Dikelola Pelanggan di AWS - dummies

Pilihan Editor

Bertahan dalam Zombie Sieges di Minecraft - dummies

Bertahan dalam Zombie Sieges di Minecraft - dummies

Bermasalah dengan zombie yang menyerang desa Anda pada malam hari di Minecraft? Pelajari bagaimana untuk membela diri, menyembuhkan penduduk desa zombie, dan pulihkan dunia Anda!

Zaman Batu di Minecraft - dummies

Zaman Batu di Minecraft - dummies

Tonggak penting dalam mode Minecraft Survival, dan yang dicapai oleh beberapa pemain di Hari pertama, mencapai Zaman Batu. Setelah Anda membuat pickax kayu dan Anda bisa menemukan gua atau menggali lubang, item dalam tabel berikut tersedia untuk Anda. Sebagian besar bahan berbasis batu lebih padat dari yang lain ...

Zaman Looting di Minecraft - dummies

Zaman Looting di Minecraft - dummies

Anda mencapai Usia Looting di Minecraft di awal permainan - kadang-kadang, bahkan paralel untuk mencapai Era Kayu. Anda mulai dengan membunuh musuh untuk menjarah, dan dengan menggunakan jarahan untuk memperbaiki repertoar kerajinan Anda. Lebih banyak item kemudian tersedia bagi Anda, seperti tercantum dalam tabel. Semua alat meningkatkan jumlah ...

Pilihan Editor

Infografis tepat waktu: Berbagi Breaking News - dummies

Infografis tepat waktu: Berbagi Breaking News - dummies

Walaupun infografik Anda tidak mungkin menjadi satu-satunya sumber berita, Ini bisa membantu pemahaman pembaca akan sebuah acara berita. Misalnya, banyak orang belajar di Twitter pada bulan Oktober, 2011 bahwa pendiri Apple Steve Jobs telah meninggal dunia. Infografis tidak akan menjadi orang pertama yang mendengarnya. Tapi orang-orang ...

Pilihan Editor

GED Contoh Pertanyaan: Pertanyaan Ilmu Fisik - dummies

GED Contoh Pertanyaan: Pertanyaan Ilmu Fisik - dummies

Ketika Anda mencapai bagian Sains GED, Anda akan diharapkan memiliki pengetahuan umum di semua cabang Ilmu Pengetahuan, termasuk Ilmu Fisika. Berikut adalah contoh jenis pertanyaan yang mungkin Anda hadapi pada hari ujian. Kecepatan dan Kecepatan Ada perbedaan antara kecepatan dan kecepatan, meskipun terkadang Anda ...

Latihan GED RLA: Reading Comprehension - dummies

Latihan GED RLA: Reading Comprehension - dummies

Cara terbaik untuk mempersiapkan bagian pemahaman bacaan GED Tes RLA adalah melakukan sebanyak mungkin pertanyaan latihan. Simak sampel untuk melihat apa yang akan Anda hadapi pada hari ujian. Contoh Pertanyaan Pertanyaan 1-6 mengacu pada bagian berikut. Fasilitas untuk Akses ke Perusahaan Kreatif (FACE) Awalnya didirikan ...

GED Penalaran melalui Latihan Keterampilan Membaca Bahasa Seni - dummies

GED Penalaran melalui Latihan Keterampilan Membaca Bahasa Seni - dummies

Komponen bacaan Penalaran meskipun Bahasa Seni Bagian pada GED terdiri dari kutipan dari fiksi dan nonfiksi. Setiap kutipan diikuti oleh beberapa item pilihan berdasarkan bahan bacaan. Untuk pertanyaan di bagian ini, pilih satu jawaban terbaik untuk setiap pertanyaan. Bekerja dengan hati-hati, tapi jangan terlalu banyak menghabiskan waktu ...