IAM策略概述
更新時間 2025-09-05 14:06:48
最近更新時間: 2025-09-05 14:06:48
分享文章
本文介紹IAM策略概述概述。
策略結構
策略結構包括Version(策略版本號)和Statement(策略權限語句)兩部分,其中Statement可以有多個,表示不同的授權項。
策略鑒權
用戶在發起訪問請求時,系統根據用戶被授予的訪問策略中的action進行鑒權判斷。鑒權規則如下:
用戶發起訪問請求。
系統在用戶被授予的策略中尋找請求對應的action,優先尋找Deny指令。如果找到一個適用的Deny指令,系統將返回Deny決定。
如果沒有找到Deny指令,系統將尋找適用于請求的任何Allow指令。如果找到一個Allow指令,系統將返回Allow決定。
如果找不到Allow指令,最終決定為Deny,鑒權結束。