Политики — это документы разрешений, которые определяют, какие действия могут выполнять пользователи, группы или роли над ресурсами AWS. Они содержат явные разрешения, которые контролируют доступ к сервисам и ресурсам AWS.
AWS предоставляет два основных типа политик:
| Аспект | Управляемые | Встроенные |
|---|---|---|
| Повторное использование | Можно присоединить к нескольким сущностям | Привязаны к одной сущности |
| Поддержка | Легче обновлять централизованно | Нужно обновлять каждую копию отдельно |
| Рекомендация | Предпочтительны | Использовать редко |
Хорошая практика — использовать управляемые политики везде, где это возможно, так как они обеспечивают большую гибкость, простоту поддержки и упрощают аудит в твоём окружении AWS.
Inline policies автоматически удаляются при удалении пользователя, группы или роли, к которым они прикреплены.
Новый — ещё не проверен сообществом
Вы