사용자 지정 정책 엔진 사용 - AWS 권장 가이드

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

사용자 지정 정책 엔진 사용

PDP를 구현하는 다른 방법은 사용자 지정 정책 엔진을 생성하는 것입니다. 이 정책 엔진의 목표는 애플리케이션에서 권한 부여 로직을 분리하는 것입니다. 사용자 지정 정책 엔진은 정책 분리를 달성하기 위해 Verified Permissions 또는 OPA와 유사한 권한 부여 결정을 내릴 책임이 있습니다. 이 솔루션과 Verified Permissions 또는 OPA 사용의 주요 차이점은 정책을 작성하고 평가하기 위한 로직이 사용자 지정 정책 엔진에 맞게 사용자 지정 빌드된다는 것입니다. 권한 부여 결정이 애플리케이션에 도달할 수 있도록 API 또는 다른 방법을 통해 엔진과의 상호 작용을 노출해야 합니다. 모든 프로그래밍 언어로 사용자 지정 정책 엔진을 작성하거나 공통 표현식 언어(CEL)와 같은 정책 평가를 위한 다른 메커니즘을 사용할 수 있습니다.