Criação de políticas personalizadas para sistemas de arquivos de uso geral
Você pode criar políticas personalizadas para complementar as políticas definidas pelo sistema do SFS. Para obter detalhes sobre as ações suportadas nas políticas personalizadas, consulte Permissões e ações suportadas.
Para criar uma política personalizada, escolha editor visual ou JSON.
- Editor visual: selecione serviços em nuvem, ações, recursos e condições de solicitação. Isso não requer conhecimento da gramática da política.
- JSON: crie uma política JSON do zero ou com base em uma política existente.
Para obter detalhes, consulte Criação de uma política personalizada.A seguir, listamos exemplos de políticas personalizadas comuns do SFS.
Exemplo de políticas personalizadas
- Exemplo 1: conceder permissão para criar sistemas de arquivos de uso geral.
{ "Version": "1.1", "Statement": [ { "Action": [ "sfs3:fileSystem:createFileSystem" ], "Effect": "Allow" } ] } - Exemplo 2: conceder permissão para negar a exclusão de sistemas de arquivos de uso geral.
Uma política com apenas permissões "Deny" deve ser usada junto com outras políticas. Se as permissões concedidas a um usuário do IAM contiverem "Allow" e "Deny", as permissões "Deny" terão precedência sobre as permissões "Allow".
Suponha que você queira conceder as permissões da política SFS3 FullAccess a um usuário, mas queira impedi-lo de excluir sistemas de arquivos de uso geral. Você pode criar uma política personalizada para negar a exclusão do sistema de arquivos e anexar essa política junto com a política SFS3 FullAccess ao usuário. Como uma negação explícita em qualquer política substitui qualquer permissão, o usuário pode executar todas as operações em sistemas de arquivos de uso geral, exceto excluí-los. Exemplo de política que nega a exclusão do sistema de arquivos:
{ "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "sfs3:fileSystem:deleteFileSystem" ] } ] }