Hjem Personlig finansiering Hvordan man inkludere inline-politikker i AWS med EC2-dummies

Hvordan man inkludere inline-politikker i AWS med EC2-dummies

Video: Geography Now! PAKISTAN 2024

Video: Geography Now! PAKISTAN 2024
Anonim

Generelt vil du undgå at bruge inline-politikker i AWS (Amazon Web Services), når du konfigurerer Elastic Compute Cloud (EC2) fordi de er svære at klare, og du skal gå til de enkelte enheder, såsom grupper, for at foretage de nødvendige ændringer. Derudover har inline-politikkerne en tendens til at skjule, hvilket gør fejlfindingsproblemer med din opsætning lige så meget sværere.

Du kan dog støde på situationer, hvor en inline-politik tilbyder den eneste måde at indstille sikkerhed på korrekt. Følgende trin hjælper dig med at oprette inline-politikker efter behov. (Denne procedure bruger en eksempelgruppe, der hedder EC2Users, men den fungerer sammen med enhver enhed, der understøtter inline-politikker.)

  1. Vælg indgangen Grupper, Brugere eller Roller i navigationsruden.
  2. Åbn den enhed, du vil arbejde med, ved at klikke på dens indtastning på siden Object Type.
  3. Vælg fanen Tilladelser på enhedens Sammendragsside. Du kan se områder for både administrerede politikker og inline-politikker, som vist.

    Fanen Tilladelser på oversigtssiden indeholder enhedens politikker.
  4. Klik på Inline Policies.

    Hvis dette er din første inline-politik, ser du en meddelelse, der siger "Der er ingen inline-politikker, der skal vises. For at oprette en, klik her. "

  5. Klik på knappen Klik her. Du ser en Sæt Tilladelser side, der indeholder to muligheder:

    • Policy Generator: Viser en guide, hvor du nemt kan oprette en politik til brug sammen med din enhed. Blandt metoderne til at oprette en inline-politik er dette det nemmeste.
    • Brugerdefineret politik: Viser en editor, hvor du manuelt skriver en politik ved hjælp af den relevante syntaks og grammatik. Dette er den mere fleksible af de to muligheder for at oprette en inline-politik.
  6. Vælg en tilladelsesgenereringsindstilling, og klik derefter på knappen Vælg ved siden af ​​denne post. Eksemplet forudsætter, at du vil bruge indstillingen Policy Generator. Du kan se siden Rediger tilladelser, der vises her. Denne grænseflade giver dig mulighed for at tillade eller benægte handlinger mod en bestemt AWS-tjeneste og eventuelt en specifik ressource, der er forbundet med den pågældende tjeneste.

    Siden Rediger tilladelser giver adgang til tilladelsesindstillingerne.
  7. Konfigurer tilladelsen ved hjælp af de forskellige tilladelsesindtastninger, og klik derefter på Tilføj sætning for at tilføje sætningen til politikken.
  8. Klik på Næste trin. Du kan se siden for gennemgangspolitik. Fordi du definerer politikken ved hjælp af en række individuelle tilladelser, behøver du sandsynligvis ikke at redigere politikken.
  9. Klik på Valider politik. Hvis de ændringer, du har foretaget, fungerer som det er beregnet, ser du en Denne politik er gyldig succesmeddelelse øverst på siden. Bekræft altid din politik, før du opretter den.
  10. Klik på Anvend politik. Du ser politikken, der er tilføjet til området Inline Policies, på fanen Tilladelser på enhedens Sammendragsside. Desuden indeholder området Inlinepolitikker nu en knap for at oprette flere politikker, som f.eks. Opret gruppepolitik-indtastning for grupper.

For at interagere med en eksisterende inline-politik skal du bruge linkene i kolonnen Handlinger på politiklisten. Her er et overblik over de handlinger, du kan udføre på en inline-politik:

  • Vis politik: Viser den kode, der bruges til at oprette politikken.
  • Rediger politik: Giver dig mulighed for at redigere den kode, der bruges til at oprette en politik ved hjælp af siden for gennemgangspolitik.
  • Fjern politik: Sletter inline-politikken, så den ikke længere påvirker entiteten. Slettelsen er endelig, så du skal sørge for at du rent faktisk vil slette politikken.
  • Simulere politik: Demonstrerer virkningen af ​​politikken på virksomheden. Du kan konfigurere forskellige konfigurationer og testkriterier, så du ved, at inline-politikken virker som forventet.
Hvordan man inkludere inline-politikker i AWS med EC2-dummies

Valg af editor

Routingprotokollvalgskriterier - dummies

Routingprotokollvalgskriterier - dummies

Folk bruger to grundlæggende metoder til klassificering af ruteprotokoller - hvor de bruges og af hvordan de beregner routing. Du kan se, hvordan du vælger protokoller baseret på, hvor du planlægger at bruge dem, måden protokollen håndterer data på, og hvordan din router vælger hvilken protokol der skal bruges, når mere end en ...

Indstilling af Cisco Device Timeouts - dummies

Indstilling af Cisco Device Timeouts - dummies

Uden at indstille timeout-indstillinger for Cisco Device Privileged EXEC-tilstand, dine sessioner forbliver åbne på ubestemt tid. Dette er især farligt for konsolporten. Uden timeout parametre aktiveret, hvis administratoren ikke logger ud, har en indtrenger adgang og ingen problemer får forhøjede tilladelser. For at undgå denne potentielt farlige situation behøver du kun skrive a ...

Router Ethernet-interfacekonfiguration - dummies

Router Ethernet-interfacekonfiguration - dummies

Du starter processen med at konfigurere router Ethernet-grænseflader ved at foretage en fysisk forbindelse til din router. Når du har etableret forbindelsen, kan du fortsætte med den grundlæggende konfiguration af Ethernet-, Fast Ethernet- eller Gigabit Ethernet-forbindelser. Tilslutning til din router For at starte din konfiguration skal du oprette forbindelse til din router og komme ind i ...

Valg af editor

Med fokus på nogle hurtige løsninger til fotofile - dummier

Med fokus på nogle hurtige løsninger til fotofile - dummier

På trods af alle kameraproducenters forsøg på at gør fotografering idiotsikker, vi laver alle stadig mindre end perfekte billeder. Nogle gange er vi problemet - vi er for tætte eller for langt væk, eller kan ikke finde ud af, hvordan du bruger kameraets tåbebeskyttelsesfunktioner. Nogle gange er problemet, at virkeligheden nøjagtigt nægter at overholde vores forventninger: Himlen er ...

Lær at kende dine Manga Studio Layer Typer - Dummies

Lær at kende dine Manga Studio Layer Typer - Dummies

Manga Studio giver et udvalg af lag typer til brug i dit arbejde. Når du lærer at forstå og forstå, hvordan lag fungerer, vil du spekulere på, hvordan du nogensinde har arbejdet uden dem. Her er en introduktion til, hvad Manga Studio har til opbevaring for dig i sin lag lineup: Raster Layer: Dette er det grundlæggende ...

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Populariteten af ​​websider med antallet af stemmer, de får. Resultatet er, at disse websteder er gode ressourcer til folk, der ønsker at holde øje med, hvad der er populært online. De fleste tilbyder speciel software, der gør det nemt for alle at stemme på et websted. Få dit websted opført ...

Valg af editor

Automatisk opdatering af din journal i Outlook 2000 - dummies

Automatisk opdatering af din journal i Outlook 2000 - dummies

Stardat 2001: På Star Trek, Virksomheden gør trofast daglige poster i kaptajnens log. Kaptajnen registrerer oplysninger om de planeter, besætningen har udforsket, udlændinge, de har kæmpet, og de bizarre fænomener, de har observeret ud i det dybe rum, hvor ingen er gået før! Nu er det din tur. Bare ...

Slet og gendan kontakter i Outlook - dummies

Slet og gendan kontakter i Outlook - dummies

Med Outlook, du behøver ikke at rive sider ud af en papir adressebog for at slippe af med en persons oplysninger; bare slet kontakten. Slettede kontakter går til mappen Slette emner i Outlook, indtil næste gang du tømmer mappen Slette elementer, så du kan hente dem derfra, hvis du laver ...