Zum Inhalt springen
Zurück zur Knowledge Base

Eine IAM-Richtlinie erstellen

Gilt für die CoCoCo-Plattform v1.0.0-rc.31. Jeder Schritt unten wurde auf dieser Version ausgeführt, außer dem Ändern einer bestehenden Richtlinie.

Eine Richtlinie ist eine benannte Liste von Anweisungen (Statements). Jede Anweisung erlaubt oder verbietet eine Reihe von Aktionen. Für sich allein bewirkt eine Richtlinie nichts — sie wirkt, sobald Sie sie einem Benutzer oder einem Servicekonto zuweisen (siehe Einem Benutzer eine Richtlinie zuweisen).

Bevor Sie anfangen: Sie brauchen das Recht, Richtlinien anzulegen (iam:createPolicy) und die Liste der Richtlinien zu sehen (iam:listPolicies). Zum Ändern und Löschen brauchen Sie iam:updatePolicy und iam:deletePolicy.

  1. Klicken Sie in der Seitenleiste unter Identity & Access auf Richtlinien.
  2. Klicken Sie auf Richtlinie hinzufügen. Die Seite New Richtlinie öffnet sich.
  3. Geben Sie einen Name ein, zum Beispiel Netzwerke ansehen. Description ist optional.
  4. Klicken Sie auf Add Statement. Die Anweisung beginnt als ALLOW und gilt für alle Ressourcen.
  5. Tippen Sie unter Actions in Search actions…, klicken Sie auf den Namen der Gruppe, die erscheint (zum Beispiel Network), und kreuzen Sie in der Liste, die sich öffnet, die gewünschte Aktion an, zum Beispiel network:list. Wiederholen Sie das für jede Aktion. Selected Actions zeigt, was die Anweisung enthält.
  6. Um Aktionen zu verbieten, fügen Sie eine weitere Anweisung hinzu und klicken Sie einmal auf ihr ALLOW — es wechselt zu DENY. Wählen Sie die Aktionen dann wie in Schritt 5.
  7. Klicken Sie auf Save. Die Meldung Richtlinie created erscheint, und die Richtlinie öffnet sich zum Bearbeiten.

All Actions oben in der Aktionsliste gewährt jedes Recht der Plattform. Verwenden Sie es nur für Administratoren.

  • Ein Benutzer darf eine Aktion, wenn mindestens eine seiner Richtlinien sie erlaubt und keine sie verbietet. Ein DENY gewinnt immer — auch wenn ALLOW und DENY in zwei verschiedenen Richtlinien stehen.
  • Eine Aktion, die keine Anweisung nennt, ist nicht erlaubt.
  • Fangen Sie eng an. Eine Aktion später hinzuzufügen ist leichter, als herauszufinden, auf welches von zu vielen Rechten sich jemand verlassen hat.
  • Zum Ändern klicken Sie in der Liste neben der Richtlinie auf Bearbeiten, ändern sie und klicken auf Save.
  • Zum Löschen klicken Sie in der Liste neben der Richtlinie auf Löschen und bestätigen Richtlinie löschen? mit Löschen. Wer die Richtlinie hatte, verliert ihre Rechte sofort.

Hinweis: Das Formular ist in dieser Version auch bei deutscher Oberfläche englisch beschriftet. Die Anleitung nennt die Texte so, wie sie auf dem Bildschirm stehen.