Zurück zur Knowledge Base
Eine IAM-Richtlinie erstellen
Eine IAM Policy anlegen
Abschnitt betitelt „Eine IAM Policy anlegen“- Wechsle zu Identity & Access → Policies
- Klicke auf + Add Policy
- Vergib einen Name (z. B.
Produktionsleiter) und optional eine Description - Klicke auf + Add Statement
- Setze den Effect:
ALLOWum Zugriff zu gewähren,DENYum ihn zu verbieten - Klicke auf + Add Actions und wähle die Operationen
- Suche nach Ressourcennamen (z. B.
Job,Device,Workflow) - Hake die konkreten Aktionen an (read, create, update, delete)
- Suche nach Ressourcennamen (z. B.
- Klicke auf Save Statement
- Füge weitere Statements hinzu, falls nötig
- Klicke auf Save Policy
Wichtige Regeln
Abschnitt betitelt „Wichtige Regeln“- DENY schlägt ALLOW immer: Wenn ein Statement eine Aktion verbietet, ist sie blockiert, egal was andere Policies sagen
- Eng anfangen: Es ist einfacher, Berechtigungen nachträglich zu erweitern als zu entziehen
- Eine Policy pro Rolle: Das hält Vergabe und Audit übersichtlich
Sobald die Policy gespeichert ist, weise sie einem User zu:
Eine Policy einem User zuweisen