Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
IAM: aggiunta di un determinato tag con valori specifici
Questo esempio mostra come creare una policy basata sull'identità che consenta di aggiungere solo la chiave di tag CostCenter e il valore di tag A-123 o il valore di tag B-456 a qualsiasi ruolo o utente IAM. Puoi utilizzare questa policy per limitare il tagging a una chiave di tag e a un set di valori di tag specifici. Questa policy definisce le autorizzazioni per l'accesso a livello di programmazione e alla console. Per utilizzare questa politica, sostituisci la politica italicized placeholder text nell'esempio con le tue informazioni. Quindi, segui le indicazioni fornite in Creazione di una policy o Modifica di una policy.
L'istruzione ConsoleDisplay consente di visualizzare i tag per tutti gli utenti e i ruoli nell'account.
La prima condizione nell'istruzione AddTag utilizza l'operatore di condizione StringEquals. La condizione restituisce true se la richiesta include la chiave di tag CostCenter con uno dei valori di tag elencati.
La seconda condizione utilizza l'operatore di condizione ForAllValues:StringEquals. La condizione restituisce true se tutte le chiavi di tag nella richiesta corrispondono alla chiave nella policy. Ciò significa che l'unica chiave di tag nella richiesta deve essere CostCenter. Per ulteriori informazioni sull’utilizzo di ForAllValues, consultare Operatori dell’insieme per le chiavi di contesto multivalore.