Verified Access ポリシー - AWS Verified Access

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Verified Access ポリシー

AWS Verified Access ポリシーでは、 でホストされているアプリケーションにアクセスするためのルールを定義できます。 AWS。 これらは Cedar、 AWS ポリシー言語。Cedar を使用すると、Verified Access で使用するように設定する ID またはデバイスベースの信頼プロバイダーから送信されたトラストデータに基づいて評価されるポリシーを作成できます。

Cedar ポリシー言語の詳細については、「Cedar リファレンスガイド」をご覧ください。

Verified Access グループを作成する時、または Verified Access エンドポイントを作成する時、オプションとして Verified Access ポリシーを定義できます。Verified Access ポリシーを定義しなくてもグループまたはエンドポイントを作成できますが、ポリシーを定義するまですべてのアクセス要求はブロックされます。または、作成後に既存の Verified Access グループまたはエンドポイントでポリシーを追加または変更できます。

このセクションでは、Verified Access ポリシーの構造、内容、定義方法について説明し、例をいくつか示します。