Rumah Keuangan Pribadi Bagaimana Membuat Kebijakan yang Dikelola Pelanggan di AWS - dummies

Bagaimana Membuat Kebijakan yang Dikelola Pelanggan di AWS - dummies

Video: Developer Keynote: Get to the Fun Part (Cloud Next '19) 2024

Video: Developer Keynote: Get to the Fun Part (Cloud Next '19) 2024
Anonim

Saat Anda awalnya membuat akun AWS (Amazon Web Services), hanya ada satu kebijakan yang dikelola AWS: AdministratorAccess. Namun, setelah Anda membuat pengguna pertama dan masuk ke AWS menggunakan akun administrator baru Anda, Anda dapat mengakses sejumlah besar kebijakan yang dikelola AWS.

Bila memungkinkan, Anda harus menggunakan kebijakan yang dikelola AWS untuk memastikan bahwa kebijakan tersebut menerima pembaruan otomatis yang mencerminkan perubahan fungsi AWS. Saat menggunakan kebijakan yang dikelola pelanggan, Anda harus melakukan pembaruan yang diperlukan secara manual. Langkah-langkah berikut membuat Anda mulai menggunakan kebijakan yang dikelola oleh pelanggan.

  1. Masuk ke AWS menggunakan akun administrator Anda.
  2. Arahkan ke Konsol Pengelolaan IAM .
  3. Pilih Kebijakan di panel Navigasi. Anda melihat halaman Welcome to Managed Policies.

    Laman Welcome to Managed Policies menjelaskan penggunaan kebijakan dan membuat Anda mulai.
  4. Klik Memulai. Anda melihat daftar kebijakan yang dikelola AWS yang tersedia, seperti yang ditunjukkan. Masing-masing nama kebijakan dimulai dengan kata Amazon (untuk menunjukkan bahwa itu adalah kebijakan yang dikelola AWS), diikuti oleh nama layanan (EC2 pada gambar), yang secara opsional diikuti oleh target izin (seperti ContainerRegistry), dan akhir dengan jenis izin yang diberikan (seperti FullAccess). Saat membuat kebijakan yang dikelola oleh pelanggan sendiri, ada baiknya mengikuti praktik yang sama agar nama lebih mudah digunakan dan konsisten dengan rekan yang dikelola AWS.

    Daftar kebijakan AWS yang dikelola relatif panjang.

    Perhatikan bahwa daftar kebijakan memberitahu Anda jumlah entitas yang dilampirkan pada sebuah kebijakan sehingga Anda tahu apakah sebuah kebijakan benar-benar digunakan. Anda juga dapat melihat waktu pembuatan kebijakan dan waktu seseorang terakhir mengeditnya. Simbol di sisi kiri kebijakan menunjukkan jenis kebijakan, yang merupakan kotak bergaya untuk kebijakan yang dikelola AWS.

    Sebelum membuat kebijakan yang dikelola oleh pelanggan, pastikan tidak ada kebijakan yang dikelola AWS yang memiliki tujuan yang sama. Menggunakan kebijakan yang dikelola AWS lebih sederhana, kurang rawan kesalahan, dan memberikan pembaruan otomatis sesuai kebutuhan.

  5. Klik Buat Kebijakan.

    AWS menyediakan tiga opsi untuk membuat kebijakan yang dikelola oleh pelanggan.

    Anda melihat halaman Create Policy, yang ditunjukkan. AWS menyediakan tiga opsi untuk membuat kebijakan baru (dalam rangka kompleksitas):

    • Menyalin Kebijakan Dikeluarkan AWS: Kebijakan yang dikelola AWS bertindak sebagai titik awal. Anda kemudian membuat perubahan yang diperlukan untuk menyesuaikan kebijakan untuk kebutuhan Anda.Karena pilihan ini membantu memastikan bahwa Anda membuat kebijakan yang dapat digunakan dan memerlukan pekerjaan paling sedikit, Anda harus menggunakannya sesegera mungkin. Contoh ini mengasumsikan bahwa Anda menyalin kebijakan yang dikelola AWS yang sudah ada karena Anda mengikuti rute ini paling sering.
    • Policy Generator: Bergantung pada antarmuka wizardlike untuk mengizinkan atau menolak tindakan terhadap layanan AWS. Anda dapat menetapkan izin untuk sumber daya tertentu (dalam beberapa kasus) menggunakan Sumber Nama Amazon, ARN, atau semua sumber daya (menggunakan tanda bintang, asterisk). (Diskusi menjelaskan cara membuat dan menggunakan ARN.) Kebijakan dapat berisi beberapa izin, yang masing-masing muncul sebagai pernyataan di dalam polis. Setelah Anda menentukan kebijakan, wizard akan menunjukkan dokumen kebijakan yang dapat Anda edit secara manual jika diinginkan. Wizard menggunakan dokumen kebijakan untuk menghasilkan kebijakan. Ini adalah pilihan terbaik untuk digunakan saat Anda memerlukan satu kebijakan untuk mencakup beberapa layanan.
    • Buat Kebijakan Anda Sendiri: Mendefinisikan sebuah kebijakan sepenuhnya dengan tangan. Yang Anda lihat hanyalah halaman dokumen kebijakan, yang harus Anda isi secara manual dengan menggunakan sintaks dan tata bahasa yang sesuai. Diskusi tersebut memberi tahu lebih banyak tentang bagaimana membuat kebijakan secara menyeluruh secara manual. Anda hanya menggunakan opsi ini bila diperlukan karena waktu yang dibutuhkan untuk membuat dokumen cukup besar dan potensi kesalahan tinggi.
  6. Klik Copy the AWS-Managed Policy.

    Anda melihat daftar kebijakan yang dikelola AWS.

    Pilih kebijakan yang ingin Anda ubah.
  7. Klik Pilih di sebelah kebijakan AWS-Managed yang ingin Anda gunakan sebagai basis untuk kebijakan yang dikelola pelanggan Anda. Contohnya menggunakan kebijakan AmazonEC2FullAccess sebagai titik awal, namun langkah yang sama berlaku untuk memodifikasi kebijakan lain. Anda melihat halaman Policy Review yang ditampilkan.

    Halaman Kebijakan Kajian menunjukkan rincian tentang kebijakan yang Anda modifikasi.

    Dimulai dengan kebijakan yang memiliki terlalu banyak hak dan menghapus hak yang tidak Anda inginkan secara signifikan lebih mudah daripada memulai dengan kebijakan yang memiliki hak terlalu sedikit dan menambahkan hak yang Anda butuhkan. Menambahkan hak memerlukan pengetikan masukan baru ke dalam dokumen kebijakan, yang memerlukan pengetahuan rinci tentang kebijakan. Menghapus hak berarti menyoroti pernyataan yang benar yang tidak Anda inginkan dan menghapusnya.

  8. Ketik nama baru di kolom Nama Kebijakan.

    Contohnya menggunakan MyCompanyEC2FullAccessNoCloudWatch sebagai nama kebijakan.

  9. Ubah field Deskripsi sesuai kebutuhan untuk menentukan perubahan yang dilakukan. Contohnya menambahkan bahwa kebijakan tersebut tidak mengizinkan akses ke CloudWatch.
  10. Ubah bidang Dokumen Kebijakan sesuai kebutuhan untuk mencerminkan perubahan kebijakan. Contoh menghapus bagian kebijakan berikut dari dokumen:

    {

    "Effect": "Allow",

    "Action": "cloudwatch: *",

    "Resource": " * "

    },

    Pastikan Anda menambahkan dan menghapus koma di antara kebijakan jika diperlukan, atau kebijakan tersebut tidak akan berjalan seperti yang diharapkan.

  11. Klik Validate Policy. Jika perubahan yang Anda buat sesuai keinginan, Anda melihat pesan sukses ini adalah pesan sukses di bagian atas halaman. Selalu memvalidasi kebijakan Anda sebelum Anda membuatnya.
  12. Klik Buat Kebijakan. Anda melihat pesan sukses di laman Kebijakan, ditambah entri baru untuk kebijakan Anda, seperti yang ditunjukkan. Perhatikan bahwa kebijakan Anda tidak menyertakan ikon jenis kebijakan. Kurangnya ikon membuat kebijakan lebih mudah ditemukan dalam daftar.

    AWS memberitahu Anda saat Anda berhasil menambahkan sebuah kebijakan baru.
Bagaimana Membuat Kebijakan yang Dikelola Pelanggan di AWS - dummies

Pilihan Editor

10 Outlook 2013 Jalan pintas layak diambil - dummies

10 Outlook 2013 Jalan pintas layak diambil - dummies

Meskipun komputer dan program perangkat lunak seperti Outlook 2013 seharusnya menyelamatkan Anda waktu, beberapa hari ini sepertinya tidak menjadi masalah. Tombol juggling, kunci, dan Pita sepertinya bisa memakan waktu seharian. Berikut adalah beberapa cara pintas yang bisa menghemat waktu dan ketegangan Anda.

Cara menambahkan kontak di Outlook 2013 - dummies

Cara menambahkan kontak di Outlook 2013 - dummies

Bila bukan apa yang Anda ketahui tapi siapa yang Anda kenal, Anda butuh alat yang bagus untuk mencatat siapa siapa. Outlook 2013 adalah alat yang hebat untuk mengelola nama dan alamat Anda, dan ini mudah digunakan sebagai Buku Hitam Kecil Anda.

Cara menambahkan foto ke kontak Outlook 2013 - dummies

Cara menambahkan foto ke kontak Outlook 2013 - dummies

Anda dapat menyertakan gambar dengan kontak informasi yang Anda kumpulkan di Outlook 2013, dan tidak hanya untuk hiasan. Kini setelah banyak ponsel dan perangkat seluler lainnya melakukan sinkronisasi dengan daftar Kontak Outlook, Anda dapat membuat gambar seseorang muncul di layar ponsel Anda setiap kali dia menelepon atau mengirim SMS. Foto-foto itu ...

Pilihan Editor

Cara Mengatasi Masalah Lingkaran di lingkaran PSAT / NMSQT - dummies

Cara Mengatasi Masalah Lingkaran di lingkaran PSAT / NMSQT - dummies

Ada di mana-mana, terutama di PSAT / NMSQT. Bukan kebetulan bahasa Inggris berisi begitu banyak rujukan ke lingkaran: lingkaran teman, air mengitari cerat, lingkaran penuh, dan sebagainya. Ketika Anda menekan lingkaran pertanyaan pada PSAT / NMSQT, ingat fakta-fakta ini: Jari-jari adalah garis lurus dari pusat lingkaran ...

Meningkatkan Motivasi Anda untuk Dilakukan dengan baik di MAT - dummies

Meningkatkan Motivasi Anda untuk Dilakukan dengan baik di MAT - dummies

Uji Analogi Miller (Miller Analogies Test - MAT) adalah tes standar yang biasanya digunakan untuk penerimaan sekolah pascasarjana, jadi Anda sudah termotivasi untuk melakukannya dengan baik. Sebagai belajar untuk MAT menjadi sulit, memakan waktu, membosankan, atau hanya membosankan, akan sulit untuk mempertahankan motivasi Anda untuk melanjutkan pencarian Anda. Jadi, bagaimana Anda bisa meningkatkan level Anda saat ini?

Pilihan Editor

Bagaimana memberi nama file HTML - dummies

Bagaimana memberi nama file HTML - dummies

Anda tidak dapat membuka kode Anda di browser sampai Anda menyimpan itu dengan perpanjangan nama file. html (atau .htm). Ingat bahwa judul halaman ditampilkan di bilah judul browser atau bilah tab. Judul benar-benar bagaimana halaman Anda "diidentifikasi" ke seluruh dunia. Nama file halaman, meskipun, lebih merupakan bagian dalam ...

Bagaimana Mencocokkan Email Pemasaran dengan Brand Anda - dummies

Bagaimana Mencocokkan Email Pemasaran dengan Brand Anda - dummies

Branding e-mail pemasaran Anda membantu audiens Anda untuk segera mengenali dan membedakan e-mail Anda dari e-mail asing yang mereka terima. Menjaga pencitraan e-mail Anda konsisten dari waktu ke waktu memungkinkan penerima Anda mengenal Anda dan e-mail karena mereka menerima beberapa e-mail dari Anda. Semua komunikasi bisnis Anda harus mengandung elemen pencitraan merek yang konsisten, dan ...