Utilizzo di un motore di policy personalizzato - AWS Guida prescrittiva

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo di un motore di policy personalizzato

Un metodo alternativo per implementare un PDP consiste nel creare un motore di policy personalizzato. L'obiettivo di questo motore di policy è disaccoppiare la logica di autorizzazione da un'applicazione. Il motore di policy personalizzato è responsabile dell'adozione di decisioni di autorizzazione, analogamente a Verified Permissions o OPA, per ottenere il disaccoppiamento delle politiche. La differenza principale tra questa soluzione e l'utilizzo di Autorizzazioni verificate o OPA è che la logica per la scrittura e la valutazione delle politiche è progettata su misura per un motore di policy personalizzato. Qualsiasi interazione con il motore deve essere esposta tramite un'API o un altro metodo per consentire alle decisioni di autorizzazione di raggiungere un'applicazione. È possibile scrivere un motore di policy personalizzato in qualsiasi linguaggio di programmazione o utilizzare altri meccanismi per la valutazione delle politiche, come il Common Expression Language (CEL).