Phân loại các khái niệm IAM
Mỗi statement trong IAM policy đều được xây từ bốn thành phần cốt lõi. Effect chỉ có Allow hoặc Deny. Action là thao tác API được kiểm soát, ví dụ s3:GetObject. Resource là ARN mà statement áp dụng, chẳng hạn một bucket cụ thể. Và Principal là danh tính mà statement áp dụng, xuất hiện trong resource-based policy và trust policy. Hãy phân loại từng ví dụ vào đúng phần tử của IAM policy mà nó đại diện.
Bài tập này là một phần của khóa học
Triển khai Ứng dụng trên AWS
Bài tập tương tác thực hành
Biến lý thuyết thành hành động với một trong các bài tập tương tác của chúng tôi
Bắt đầu bài tập