Пользовательские политики могут быть созданы в качестве дополнения к системным политикам DEW. Для получения подробной информации о действиях, поддерживаемых пользовательскими политиками, см. "Permissions Policies and Supported Actions" в Data Encryption Workshop API Reference.
Пользовательские политики можно создать одним из следующих способов:
Пользовательские параметры политики KMS:
{"Version": "1.1","Statement": [{"Effect": "Allow","Action": ["kms:cmk:create","kms:cmk:getMaterial","kms:cmkTag:create","kms:cmkTag:batch","kms:cmk:importMaterial"]}]}
{"Version": "1.1","Statement": [{"Effect": "Allow","Action": ["kms:dek:crypto","kms:cmk:get","kms:cmk:crypto","kms:cmk:generate","kms:cmk:list"]}]}
Пользовательская политика может содержать действия нескольких сервисов, которые все относятся к глобальному или проектному уровню. Ниже приведена политика с несколькими заявлениями:
{"Version": "1.1","Statement": [{"Effect": "Allow","Action": ["rds:task:list"]},{"Effect": "Allow","Action": ["kms:dek:crypto","kms:cmk:get","kms:cmk:crypto","kms:cmk:generate","kms:cmk:list"]}]}