As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Exemplos de política de controle de serviço
O exemplo de políticas de controle de serviço (SCPs) exibido neste tópico serve apenas para fins informativos.
Antes de usar esses exemplos
Antes de usar esses exemplos SCPs em sua organização, considere o seguinte:
-
As políticas de controle de serviço (SCPs) devem ser usadas como grades de proteção grosseiras e não concedem acesso diretamente. O administrador ainda precisa anexar políticas baseadas em identidade ou recursos aos diretores ou recursos do IAM em suas contas para realmente conceder permissões. As permissões efetivas são a interseção lógica entre a política de policy/Resource controle de serviços e uma política de identidade ou a política de policy/Resource controle de serviços e uma política de recursos. Você pode obter mais detalhes sobre os efeitos do SCP nas permissões aqui.
-
Uma política de controle de serviços (SCP), quando vinculada a uma organização, unidade organizacional ou conta, oferece um controle central sobre o máximo de permissões disponíveis para todas as contas em sua organização, unidade organizacional ou conta. Como um SCP pode ser aplicado em vários níveis em uma organização, entender como SCPs são avaliados pode ajudá-lo SCPs a escrever o resultado certo.
-
As políticas de controle de serviço nesse repositório são mostradas como exemplos. Você não deve anexar SCPs sem testar minuciosamente o impacto que a política tem nas contas. Depois de ter uma política pronta que você gostaria de implementar, recomendamos testar em uma organização ou OU separada que possa representar seu ambiente de produção. Depois de testado, você deve implantar alterações mais específicas OUs e, em seguida, implantar lentamente as alterações de forma cada vez mais ampla OUs ao longo do tempo.
-
Os exemplos de SCP neste repositório usam uma estratégia de lista de negação, o que significa que você também precisa de uma AWSAccess política completa
ou de outra política que permita o acesso anexado às entidades da sua organização para permitir ações. Você ainda precisa conceder as permissões apropriadas aos seus diretores usando políticas baseadas em identidade ou recursos.
dica
Você pode usar os dados do último acesso do serviço no IAM para atualizar seus SCPs dados e restringir o acesso somente ao Serviços da AWS que você precisa. Para obter mais informações, consulte Visualizar os dados de serviço da organização acessados mais recentemente da organização no Guia do usuário do IAM.
GitHub repositório
-
Exemplos de políticas de controle de serviços
- Este GitHub repositório contém exemplos de políticas para começar ou amadurecer seu uso do AWS SCPs