更新时间:2026-01-20 gmt 08:00
验证自定义身份策略-j9九游会登录
iam访问分析可以根据策略语法检查验证iam自定义身份策略、iam信任策略以及organizations的服务控制策略,并且提供检查结果。检查结果包括:安全警告、错误、策略建议等,根据检查结果可以帮助用户设置可操作且符合安全要求的身份策略。您可以使用iam控制台自定义身份策略和信任策略的json编辑界面、organizations控制台的服务控制策略json编辑界面、以及api创建或编辑策略,iam访问分析器会直接提供策略验证检查结果。以下以在iam控制台验证自定义身份策略为例,展示使用分析器验证策略的过程。
在iam控制台验证身份策略
- 登录。
- 在统一身份认证服务,左侧导航窗格中,选择“身份策略”页签,单击右上方的“创建自定义身份策略”。
图1 创建自定义身份策略
- “策略配置方式”选择“json视图”。
- (可选)在“策略内容”区域,单击“从已有策略复制”,例如选择“evsfullaccesspolicy”作为模板。单击“确定”。
此处可以同时选择多个服务的策略,这些策略的作用范围必须一致,即都是全局级服务或者项目级服务。如果需要同时设置全局服务和项目级服务的自定义策略,请创建两条自定义策略,便于授权时设置最小授权范围。
- 修改模板中策略授权语句。
- 系统会自动验证身份策略,并且显示在身份策略下方。单击每一个提示的选项,查看检查结果。
- 安全:策略存在安全风险,可能是允许访问的权限过于宽松等导致。
- 错误:存在策略无法运行的错误,如语法错误、参数错误等。存在错误的情况下策略无法创建。
- 警告:存在策略无法运行的警告,如参数取值类型不匹配等。存在警告的情况下策略可以创建。
- 建议:不影响策略运行,但策略可能不能达到预期的效果。如存在空数组、空对象条件等。
如出现以上情况,建议按照检查结果进行修改。j9九游会登录的解决方案可以参考验证策略结果参考。
图3 查看检查结果
- (可选)输入“策略描述”。
- 单击“确定”,自定义身份策略创建完成。
- 将新创建的自定义身份策略授予用户组,使得用户组中的用户具备自定义身份策略中的权限。
在iam api验证身份策略
您可以使用api校验策略验证身份策略。
父主题:
相关文档
意见反馈
文档内容是否对您有帮助?
提交成功!非常感谢您的反馈,我们会继续努力做到更好!
您可在查看反馈及问题处理状态。
系统繁忙,请稍后重试
如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨
