สิทธิ์ที่ยืนยันโดย Amazon

บริการ Cedar ที่มีการจัดการเต็มรูปแบบเพื่อการให้สิทธิ์อย่างละเอียด

ข้อมูลเบื้องต้นเกี่ยวกับสิทธิ์ที่ยืนยัน

สิทธิ์ที่ยืนยันโดย Amazon เป็นบริการมอบสิทธิ์ที่มีการจัดการเต็มรูปแบบซึ่งใช้ภาษานโยบาย Cedar ที่ถูกต้องและพิสูจน์ได้ ดังนั้นคุณจึงสามารถสร้างแอปพลิเคชันที่ปลอดภัยยิ่งขึ้นได้ การใช้งานสิทธิ์ที่ยืนยันจะทำให้นักพัฒนาสามารถสร้างแอปพลิเคชันได้เร็วยิ่งขึ้น โดยการให้สิทธิ์จากภายนอกและรวมศูนย์การจัดการนโยบาย นอกจากนี้ยังสามารถปรับการให้สิทธิ์ภายในแอปพลิเคชันให้สอดคล้องกับหลักการ Zero Trust ได้อีกด้วย ทีมรักษาความปลอดภัยและตรวจสอบสามารถวิเคราะห์และตรวจสอบได้ดีขึ้นว่าใครสามารถเข้าถึงสิ่งใดได้บ้างภายในแอปพลิเคชัน

ประโยชน์

เร่งการพัฒนาแอปพลิเคชันโดยลดการอนุญาตซ้ำซ้อนจากตรรกะทางธุรกิจ
ปกป้องทรัพยากรของแอปพลิเคชันและจัดการการเข้าถึงของผู้ใช้ตามหลักการให้สิทธิ์เท่าที่จำเป็น

เพิ่มความง่ายดายในการตรวจสอบการปฏิบัติตามข้อกำหนดในวงกว้าง โดยใช้การวิเคราะห์แบบอัตโนมัติในการยืนยันว่าสิทธิ์ที่เขียนในภาษา Cedar ว่าทำงานได้ตามที่ต้องการหรือไม่

สร้างแอปพลิเคชันที่สอดคล้องกับหลักการ Zero Trust ของการตัดสินใจมอบการอนุญาตแบบเรียลไทม์อย่างต่อเนื่อง

ทำงานอย่างไร

สิทธิ์ที่ยืนยันโดย Amazon เป็นบริการจัดการสิทธิ์และการให้สิทธิ์แบบละเอียดที่ใช้ร่วมกับ Cedar อย่างเต็มรูปแบบสำหรับแอปพลิเคชันที่คุณสร้าง การใช้ Cedar ซึ่งเป็นภาษานโยบายแบบโอเพนซอร์สที่มีความสามารถ มีประสิทธิภาพและสามารถวิเคราะห์ได้ ทำให้นักพัฒนาและผู้ดูแลระบบสามารถกำหนดการควบคุมการเข้าถึงตามนโยบายโดยใช้บทบาทและคุณลักษณะสำหรับการควบคุมการเข้าถึงที่รับรู้บริบทที่ละเอียดยิ่งขึ้น

แผนภาพแสดงวิธีที่สิทธิ์ที่ยืนยันโดย Amazon ให้บริการจัดการสิทธิ์และการให้สิทธิ์แบบละเอียดสำหรับแอปพลิเคชันแบบกำหนดเองของคุณ

กรณีใช้งาน

สร้างนโยบายจากเทมเพลต และบังคับใช้การควบคุมเหล่านั้นในเกตเวย์ของ Amazon API และ AWS AppSync

ผู้ดูแลระบบสามารถสร้างนโยบายแบบทั่วทั้งแอปพลิเคชันที่เขียนด้วยภาษา Cedar และนักพัฒนาสามารถให้สิทธิ์ผู้ใช้ในการเข้าถึงข้อมูลและทรัพยากรได้

ตรวจสอบการเปลี่ยนแปลงโมเดลนโยบาย Cedar และเฝ้าตรวจสอบคำขอการอนุญาตโดยใช้สิทธิ์ที่ยืนยัน (Verified Permissions)


สำรวจ AWS เพิ่มเติม