Klassificera IAM-begrepp
Varje IAM-policysats byggs upp av samma fyra grundelement. Effect är antingen Allow eller Deny. Action är den API-operation som regleras, till exempel s3:GetObject. Resource är det ARN som satsen gäller, till exempel en specifik bucket. Principal är den identitet som satsen gäller – det här elementet förekommer i resursbaserade policyer och förtroendeprinciper (trust policies). Klassificera varje exempel under det IAM-policyelement det representerar.
Den här övningen är en del av kursen
Driftsättning av applikationer på AWS
Interaktiv övning med praktiskt arbete
Gör teori till handling med en av våra interaktiva övningar
Starta övningen