ระบุ policy ที่ให้สิทธิ์การเข้าถึง
ที่ NimbusCart ฟังก์ชัน Lambda มี IAM policy ตามที่แสดงใน evaluator โดยเป็น statement แบบ Allow ที่มี Action เป็น s3:* และ Resource เป็น arn:aws:s3:::reports-bucket/* ให้ตรวจสอบฟิลด์ Effect, Action และ Resource ของ policy จากนั้นสร้างคำขอโดยเลือก action และ resource เพื่อดูว่า Allow statement นั้นอนุญาตการเรียกใดบ้าง
คำถาม: เมื่ออ่านเฉพาะ Allow statement (Effect: Allow, Action: s3:*, Resource: arn:aws:s3:::reports-bucket/*) คำขอใดที่ได้รับอนุญาต?
แบบฝึกหัดนี้เป็นส่วนหนึ่งของหลักสูตร
การ Deploy แอปพลิเคชันบน AWS
แบบฝึกหัดเชิงโต้ตอบแบบลงมือทำจริง
เปลี่ยนทฤษฎีให้เป็นการลงมือทำด้วยแบบฝึกหัดเชิงโต้ตอบหนึ่งในของเรา
เริ่มแบบฝึกหัด