Uso de un motor de políticas personalizado - AWS Guía prescriptiva

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso de un motor de políticas personalizado

Un método alternativo para implementar un PDP es crear un motor de políticas personalizado. El objetivo de este motor de políticas es desvincular la lógica de autorización de una aplicación. El motor de políticas personalizado es responsable de tomar decisiones de autorización, de forma similar a los permisos verificados o la OPA, para lograr la disociación de las políticas. La principal diferencia entre esta solución y el uso de permisos verificados o OPA es que la lógica para redactar y evaluar las políticas está diseñada a medida para un motor de políticas personalizado. Cualquier interacción con el motor debe exponerse a través de una API o algún otro método para permitir que las decisiones de autorización lleguen a la aplicación. Puede escribir un motor de políticas personalizado en cualquier lenguaje de programación o utilizar otros mecanismos para la evaluación de políticas, como el Common Expression Language (CEL).