Amazon Verified Permissions fournit désormais aux clients un nouvel éditeur de schéma visuel, en plus de l’éditeur JSON existant, dans la console Verified Permissions. Les clients peuvent désormais visualiser les relations entre les entités utilisées pour modéliser les principes, les ressources et les actions.
Les autorisations vérifiées utilisent le langage de stratégie Cedar, qui vous permet de définir la structure de vos stratégies dans votre application à l’aide d’un schéma. Le schéma décrit les entités (par exemple, les principaux et les ressources) que vous avez dans votre application et répertorie les actions qui s’appliquent à ces entités. La définition d’un schéma d’application permet aux autorisations vérifiées de valider les politiques créées par les développeurs et les opérateurs, en garantissant qu’elles font référence à des entités et des attributs valides.
Lors de la création d’un schéma à l’aide de la console Autorisations vérifiées, vous pouvez basculer entre deux modes : le mode JSON existant et le nouveau mode visuel. Le mode visuel offre une alternative conviviale à la modification directe du JSON, vous permettant de cliquer et d’afficher la définition de n’importe quel type d’entité. Vous pouvez gérer des groupes d’actions, définir plusieurs types d’entités parents et ajouter des attributs d’entité entièrement en mode visuel. Le mode visuel peut également représenter le schéma sous la forme d’un modèle de relation d’entité, montrant quelles actions s’appliquent à quels types de principal et de ressources, et quels types d’entités peuvent être membres d’autres types d’entités.
Cette fonctionnalité est disponible dans toutes les régions AWS où les autorisations vérifiées par Amazon sont actuellement disponibles. Il n’y a aucun coût supplémentaire pour utiliser cette fonctionnalité. Les clients peuvent en savoir plus sur le service sur la page détaillée du produit.
Vous pouvez lire l’article original (en Angais) sur le blogaws.amazon.com