규칙에는 서비스 유형, 하나 이상의 작업 및 값이 포함되어 있습니다. 기본적으로 규칙이 정책을 정의합니다.
서비스 유형은 보호하고 있는 자원 유형을 정의합니다.
작업은 자원에 대해 수행될 수 있는 작업의 이름입니다. 예를 들어, 웹 서버 작업으로는 POST 또는 GET 등이 있습니다. 인적 자원 서비스에는 집 전화 번호 변경 작업 등이 허용될 수 있습니다.
값은 작업에 대한 권한(예: 허용 또는 거부)을 정의합니다.
일부 서비스에 대해 자원 없이 작업을 정의할 수 있습니다.