Облачная платформаAdvanced

Создание пользовательской политики DEW

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Пользовательские политики могут быть созданы в качестве дополнения к системным политикам DEW. Для получения подробной информации о действиях, поддерживаемых пользовательскими политиками, см. "Permissions Policies and Supported Actions" в Data Encryption Workshop API Reference.

Пользовательские политики можно создать одним из следующих способов:

  • Визуальный редактор: можно выбирать конфигурации политики без необходимости знать синтаксис политики.

    Пользовательские параметры политики KMS:

    • Select service: Select Data Encryption Workshop.
    • Select action: Установите его как обязательный.
    • (Optional) Select resource: Set Resources to Specific and KeyId to Specify resource path. В отображаемом диалоговом окне установите Path в ID, сгенерированный при создании ключа. Для получения подробной информации о том, как получить ID, см. "Viewing a CMK".

  • JSON: редактировать политики JSON с нуля или на основе существующей политики. Этот раздел описывает типичные пользовательские политики DEW.

Примеры пользовательских политик DEW

  • Пример: предоставление пользователям прав на создание и импорт ключей
    {
    "Version": "1.1",
    "Statement": [
    {
    "Effect": "Allow",
    "Action": [
    "kms:cmk:create",
    "kms:cmk:getMaterial",
    "kms:cmkTag:create",
    "kms:cmkTag:batch",
    "kms:cmk:importMaterial"
    ]
    }
    ]
    }
  • Пример: предоставление пользователям прав на использование ключей
    {
    "Version": "1.1",
    "Statement": [
    {
    "Effect": "Allow",
    "Action": [
    "kms:dek:crypto",
    "kms:cmk:get",
    "kms:cmk:crypto",
    "kms:cmk:generate",
    "kms:cmk:list"
    ]
    }
    ]
    }
  • Пример: политика с несколькими действиями

    Пользовательская политика может содержать действия нескольких сервисов, которые все относятся к глобальному или проектному уровню. Ниже приведена политика с несколькими заявлениями:

    {
    "Version": "1.1",
    "Statement": [
    {
    "Effect": "Allow",
    "Action": [
    "rds:task:list"
    ]
    },
    {
    "Effect": "Allow",
    "Action": [
    "kms:dek:crypto",
    "kms:cmk:get",
    "kms:cmk:crypto",
    "kms:cmk:generate",
    "kms:cmk:list"
    ]
    }
    ]
    }