Quản lý quyền (Permission)

Tạo quyền

Hướng dẫn tạo Permission bằng chế độ Visual hoặc JSON.

Tạo Permission

Bước 1: Truy cập trang Permissions

  1. Từ thanh menu bên trái, chọn IAM → Permissions.
  2. Hệ thống hiển thị danh sách Permission hiện có.
  3. Nhấn Add Permission để mở trang tạo Permission.

Bước 2: Nhập thông tin chung

Tại phần General Information, nhập các thông tin sau:

TrườngBắt buộcMô tả
NameTên định danh của Permission.
DescriptionMô tả ngắn gọn mục đích của Permission.

Bước 3: Cấu hình Policy

Hệ thống hỗ trợ hai chế độ cấu hình: VisualJSON.

a. Mode = Visual

Trong chế độ Visual, cấu hình Policy bằng các trường trên giao diện:

TrườngBắt buộcMô tả
ServiceChọn một Service từ danh sách có sẵn.
Policy EffectGiá trị mặc định là Allow.
PolicyChọn Policy phù hợp. Danh sách Policy được lọc theo Service và nhóm theo ba loại hành động: View, EditDelete.
Add ResourcesChọn tài nguyên áp dụng. Theo mặc định, Permission được áp dụng cho tất cả tài nguyên.
ConditionThiết lập điều kiện bổ sung để xác định khi nào Permission Statement được áp dụng.

Để thêm Condition:

  1. Nhấn Add Condition.
  2. Cấu hình các trường sau:
TrườngMô tả
Condition keyChọn thuộc tính cần kiểm tra để xác định điều kiện áp dụng Permission.
OperatorChọn phương thức đánh giá Condition key với các giá trị đã cấu hình.
List of valuesNhập một hoặc nhiều giá trị. Nhấn Enter sau mỗi giá trị để thêm vào danh sách.

Ví dụ: Giới hạn truy cập theo địa chỉ IP

TrườngGiá trị
Condition keySourceIp
OperatorIPAddress
List of valuesVí dụ: 203.113.1.20, 10.10.0.0/16
Ý nghĩa: Với cấu hình trên, Permission chỉ được áp dụng khi địa chỉ IP của request là 203.113.1.20 hoặc thuộc dải mạng 10.10.0.0/16.

Để cấu hình thêm Policy cho cùng một Permission, nhấn Add more policy.

b. Mode = JSON

Trong chế độ JSON, nhập hoặc chỉnh sửa trực tiếp cấu hình Permission theo cấu trúc sau:

{
  "name": "<permission-name>",
  "used_for": "<object>",
  "description": "<permission-description>",
  "version": "<version>",
  "permissions": {
    "statements": [
      {
        "sid": "<statement-id>",
        "effect": "<allow-or-deny>",
        "service": "<service>",
        "action": [
          "<action>"
        ],
        "resource": [
          "<resource>"
        ],
        "conditions": {
          "IpAddress": {
            "sourceIp": [
              "<IP hoặc CIDR>"
            ]
          }
        }
      }
    ]
  }
}
Hệ thống không hỗ trợ chuyển đổi cấu hình giữa hai chế độ VisualJSON.

Bước 4: Hoàn tất tạo Permission

  1. Kiểm tra lại thông tin và cấu hình Policy.
  2. Nhấn Create Permission.
  3. Permission vừa tạo được hiển thị trong danh sách với loại Customer Managed.

Gán Permission cho User Group

Sau khi tạo Permission, tham khảo Gán quyền với User Group để gán Permission cho nhóm người dùng.