↓ Zum Hauptinhalt springen
Cloud / AWS / Produkte / Amazon Verified Permissions - Feingranulare Autorisierung

Amazon Verified Permissions - Feingranulare Autorisierung

Amazon Verified Permissions ermöglicht feingranulare Autorisierung mit der Cedar Policy Language für Anwendungen.

Security, Identity & Compliance
Preismodell Pay-per-use: Preis pro Autorisierungsanfrage bzw. Policy-Operation, keine Mindestgebühr
Verfügbarkeit Verfügbar in vielen AWS-Regionen, Verfügbarkeit je Region prüfen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist Amazon Verified Permissions?

Amazon Verified Permissions ist ein verwalteter Autorisierungs-Service, der Entwicklern ermöglicht, feingranulare Zugriffskontrollen direkt in ihre Anwendungen zu integrieren. Statt Autorisierungslogik im Anwendungscode zu verstreuen, werden Zugriffsregeln als Cedar Policies zentral definiert und verwaltet.

Der Service trennt Autorisierungslogik sauber vom Anwendungscode. Policies können unabhängig von Deployments aktualisiert werden, und Sicherheitsteams können Zugriffsregeln überprüfen, ohne den Quellcode zu kennen.

Kernfunktionen

  • Cedar Policy Language: Deklarative, analysierbare Policy-Sprache speziell für Autorisierung
  • Policy Store: Zentrale Verwaltung aller Autorisierungsregeln als versionierte Policies
  • Schema-Validierung: Automatische Validierung von Policies gegen ein definiertes Datenmodell
  • Cognito-Integration: Native Integration mit Amazon Cognito für Identity-basierte Autorisierung
  • Batch-Autorisierung: Mehrere Autorisierungsentscheidungen in einem API-Call

Typische Anwendungsfälle

Multi-Tenant SaaS: SaaS-Anwendungen definieren Zugriffsregeln pro Tenant, Rolle und Ressource. Cedar Policies ermöglichen komplexe Regeln wie “Manager können Berichte ihres Teams einsehen, aber nicht bearbeiten”.

Healthcare-Anwendungen: Feingranulare Zugriffskontrollen stellen sicher, dass medizinisches Personal nur auf Patientendaten zugreifen kann, die für ihre Behandlung relevant sind.

Finanz-Applikationen: Transaktionslimits, Vier-Augen-Prinzip und rollenbasierte Zugriffe werden als überprüfbare Policies implementiert statt als hartcodierte Logik.

Vorteile

  • Saubere Trennung von Autorisierung und Anwendungslogik
  • Überprüfbare und analysierbare Zugriffsregeln
  • Niedrige Latenz im einstelligen Millisekundenbereich pro Entscheidung
  • Zentrales Policy-Management über mehrere Anwendungen

Integration mit innFactory

Als AWS Reseller unterstützt innFactory Sie bei Amazon Verified Permissions: Autorisierungsarchitektur-Design, Cedar Policy-Entwicklung, Integration in bestehende Anwendungen und Migration von bestehenden RBAC/ABAC-Systemen.

Typische Anwendungsfälle

Fine-grained access control
Application authorization
Policy-based access management

Häufig gestellte Fragen

Was ist Amazon Verified Permissions?

Amazon Verified Permissions ist ein verwalteter Autorisierungs-Service, mit dem Entwickler feingranulare Zugriffskontrollen in Anwendungen implementieren können. Policies werden in der Cedar Policy Language geschrieben und zentral verwaltet.

Was ist die Cedar Policy Language?

Cedar ist eine von AWS entwickelte Policy-Sprache, die speziell für Autorisierungsentscheidungen konzipiert wurde. Sie ist deklarativ, analysierbar und ermöglicht sowohl einfache als auch komplexe Zugriffsregeln mit hoher Performance.

Wie funktioniert die Autorisierung?

Anwendungen senden Autorisierungsanfragen mit Principal, Action und Resource an Verified Permissions. Der Service wertet alle relevanten Policies aus und gibt eine Allow- oder Deny-Entscheidung zurück, typischerweise mit sehr niedriger Latenz im einstelligen Millisekundenbereich.

Was kostet Amazon Verified Permissions?

Verified Permissions wird pro API-Aufruf abgerechnet: einzelne Autorisierungsanfragen, Batch-Autorisierungsanfragen und Policy-Management-Operationen haben jeweils eigene, nutzungsabhängige Preise ohne Mindestgebühr. Die genauen Beträge stehen auf der offiziellen Preisseite.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.

AWS Cloud Expertise

innFactory ist AWS Reseller mit zertifizierten Cloud-Architekten. Wir bieten Beratung, Implementierung und Managed Services für AWS.

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Google Unified Security - Konvergierte Sicherheitsplattform

Google Unified Security bündelt Bedrohungserkennung, Cloud-/KI-Sicherheit, Browser-Schutz und Mandiant-Expertise in …

Preismodell Laut Anbieter ein einheitlicher Preis …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Network Security Integration - VPC-Appliance-Integration

Network Security Integration bindet Firewall- und Inspektions-Appliances per Out-of-Band- oder In-Band-Modus in …

Preismodell Nutzungsbasiert laut offizieller …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Sovereign Controls by Partners - Partnerbetriebene Souveränitätskontrollen

Sovereign Controls by Partners liefert partnerbetriebene Souveränitätskontrollen für Google Cloud, mit …

Preismodell Kein gesondertes Preismodell auf der …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Wiz - Cloud- und KI-Sicherheit von Code bis Runtime

Wiz verbindet Code, Cloud und Runtime in einem Sicherheitsgraphen. Seit März 2026 Teil von Google Cloud, weiterhin für …

Preismodell Keine Preisliste auf den geprüften …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT CSPM - Cloud Security Posture Management

STACKIT CSPM (Public Preview): Dienst zur Bewertung der Cloud-Sicherheitslage mit Compliance-Dashboard, BSI-C5/ISO-27000 …

Preismodell Preise gemäß STACKIT Preisrechner
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT Key Management Service - Schlüsselverwaltung

STACKIT KMS: zentrale Verwaltung kryptographischer Schlüssel aus deutschen Rechenzentren, BYOK, Rotation, DSGVO-konform.

Preismodell Verbrauchsbasiert, abgerechnet pro …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

80 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Amazon Verified Permissions - Feingranulare Autorisierung zu starten?

Unsere zertifizierten AWS Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren