Identifiera policyn som beviljar åtkomst
På NimbusCart bär en Lambda-funktion den IAM-policy som visas i utvärderaren: en Allow-sats vars Action är s3:* och vars Resource är arn:aws:s3:::reports-bucket/*. Granska policyns fält Effect, Action och Resource, och bygg sedan en begäran genom att välja en åtgärd och en resurs – så ser du exakt vilka anrop som Allow-satsen beviljar.
Fråga: Om du enbart läser Allow-satsen (Effect: Allow, Action: s3:*, Resource: arn:aws:s3:::reports-bucket/*), vilken begäran tillåter den?
Den här övningen är en del av kursen
Driftsättning av applikationer på AWS
Interaktiv övning med praktiskt arbete
Gör teori till handling med en av våra interaktiva övningar
Starta övningen