تعرض هذه الصورة صياغة جملة النظام ونظية النظام المدعومة وبعض الأمثلة على أنواع الموارد.
تتم كتابة بيانات النظام في الصياغة التالية:
Allow <subject> to <verb> <resource-type> in <location> where <conditions>subjectعبارة عن مجموعة من المستخدمين أو الطبعات.verbيحدد نوع الوصول (فحص أو قراءة أو مستخدم أو إدارة) الذي يمنحه النظام الإذن اللازم له.resource-typeهو مورد أو مجموعة من الموارد (مثل قواعد البيانات، وحساب الطبعات، وأحجام الكتل) التي يمكن للموضوع الوصول إليها.locationهي المقارنة التي ينطبق عليها الإذن.conditionsيتيح لك تقييد الإذن على مستوى أكثر دقة.
الأفعال المدعومة هي:
inspect: القدرة على سرد المواردread: يتضمنinspect، بالإضافة إلى إمكانية إحضار ميتاديتا محددة بواسطة المستخدم أو المورد الفعليuse: يتضمنread، بالإضافة إلى إمكانية التعامل مع الموارد الموجودة (تتنوع الإجراءات حسب نوع المورد)manage: يشتمل على كل الأذون
فيما يلي بعض الأمثلة على أنواع الموارد:
all-resources: أي موردdatabase-family: تشملdb-systemsوdb-homesوdatabasesinstance-family: تشملinstancesوinstance-imagesوvolume-attachmentsوconsole-historiesobject-family: يتضمنbucketsوobjectsvirtual-network-family: تشملvcnوsubnetوroute-tablesوsecurity-listsوdhcp-optionsvolume-family: تشملvolumesوvolume-attachmentsوvolume-backups