IAMJSON策略元素參考 - AWS Identity and Access Management

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

IAMJSON策略元素參考

JSON政策文件由元素組成。這些元素按照在政策中使用的大致順序列出。元素的順序不會有影響,例如,Resource 元素可排在 Action 元素之前。您不需要指定政策中的任何 Condition 元素。若要進一步瞭解JSON政策文件的一般結構和目的,請參閱JSON 政策概觀

有些JSON原則元素是互斥的。這表示您不能建立同時使用兩個元素的政策。例如,您不能在同一政策陳述式中同時使用 ActionNotAction。相互排斥的其他組合包括 Principal/NotPrincipal 以及 Resource/NotResource

政策中所包含的具體內容因服務而異,取決於服務所提供的動作、內含的資源類型等。當您針對特定服務編寫政策時,參考該服務的範例將會有所幫助。如需所有支援服務的清單IAM,以及討論IAM與原則之服務中文件的連結,請參閱AWS 使用 的服務 IAM

建立或編輯JSON策略時,IAM可以執行策略驗證以協助您建立有效的策略。IAM識別JSON語法錯誤,而 IAM Access Analyzer 則提供額外的原則檢查以及建議,以協助您進一步調整原則。若要進一步了解政策驗證的資訊,請參閱 IAM政策驗證。若要深入了解IAM存取分析器原則檢查和可採取動作的建議,請參閱IAM存取分析器原則驗證