每個 IAM 原則敘述都由相同的四個核心元素組成。Effect 只能是 Allow 或 Deny。Action 是被控管的 API 作業,例如 s3:GetObject。Resource 是此敘述套用到的 ARN,例如某個特定的 bucket。Principal 是此敘述套用到的身分,會出現在以資源為基礎與信任原則中。請將每個範例歸類到它所代表的 IAM 原則元素下。
Allow
Deny
s3:GetObject
本練習屬於課程
將理論付諸實踐,立即體驗我們的互動練習
學習如何設計符合 AWS 部署模型的應用程式。完成本章後,你將能夠挑選適用於雲端的架構樣式,使用 Amazon API Gateway 的請求與回應轉換與驗證來建置 API,並以 Amazon EventBridge、Amazon SQS、Amazon SNS 與 Amazon Kinesis Data Streams 串接事件驅動的工作流程。
學習如何為正式環境設定 AWS Lambda,並保護你部署的應用程式。完成本章後,你將能夠調校 Lambda 的記憶體、逾時、並行度、Layers 與 VPC 存取,使用 Amazon Cognito 驗證終端使用者,透過 IAM 角色授權服務對服務的呼叫,並使用 AWS KMS、AWS Certificate Manager 與 AWS Private CA 管理加密與憑證。
當前練習
學習在應用程式部署後如何營運。完成本章後,你將能夠輸出日誌、自訂度量與追蹤,使用 CloudWatch Logs Insights 查詢並找出錯誤,透過 AWS X-Ray 跨服務追蹤請求,疑難排解常見故障,並以並行度設定、快取與資源規模調整來進行效能調校。