Bắt đầu ngayBắt đầu miễn phí

Phân loại các khái niệm IAM

Mỗi statement trong IAM policy đều được xây từ bốn thành phần cốt lõi. Effect chỉ có Allow hoặc Deny. Action là thao tác API được kiểm soát, ví dụ s3:GetObject. Resource là ARN mà statement áp dụng, chẳng hạn một bucket cụ thể. Và Principal là danh tính mà statement áp dụng, xuất hiện trong resource-based policy và trust policy. Hãy phân loại từng ví dụ vào đúng phần tử của IAM policy mà nó đại diện.

Bài tập này là một phần của khóa học

Triển khai Ứng dụng trên AWS

Xem khóa học

Bài tập tương tác thực hành

Biến lý thuyết thành hành động với một trong các bài tập tương tác của chúng tôi

Bắt đầu bài tập