Repérer la stratégie qui accorde l'accès
Chez NimbusCart, une fonction Lambda possède la stratégie IAM affichée dans l'évaluateur : une déclaration Allow dont Action est s3:* et Resource est arn:aws:s3:::reports-bucket/*. Examinez les champs Effect, Action et Resource de la stratégie, puis construisez une requête en choisissant une action et une ressource pour voir exactement quels appels cette déclaration Allow autorise.
Question : En lisant seulement la déclaration Allow (Effect: Allow, Action: s3:*, Resource: arn:aws:s3:::reports-bucket/*), quelle requête permet-elle?
Cette activité fait partie du cours
Déployer des applications sur AWS
Exercice interactif pratique
Passez de la théorie à l’action grâce à l’un de nos exercices interactifs
Commencer l’exercice