Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
IAM: kullanıcı, rol ve politika
IAM ilk bakışta karmaşık görünür ama az sayıda parçadan kurulur. Kimlikler, onlara bağlanan politikalar ve rollerin kapısındaki güven kuralı. Gerisi bu üçünün birleşimidir.
Kullanıcı kalıcı bir kimliktir. Kendi parolası ve erişim anahtarı olur, bu yüzden insan için ya da bulut dışındaki eski bir sistem için kullanılır. Anahtarı diskte durduğundan riskli taraftadır.
Rol ise kimseye ait değildir. Bir makine, bir servis ya da bir kişi onu üstlenir ve geçici kimlik alır. Anahtar birkaç saatte düşer, yani sızıntının ömrü kısa kalır.
Politika, kimliğe hangi eylemleri hangi kaynaklarda yapabileceğini söyleyen bir JSON belgesidir. AWS bu belgeyi bağlı olduğu kullanıcı, grup ya da role göre değerlendirir ve isteği belge içindeki kurallarla karşılaştırır. Belge tek bir ifadeden oluşabilir ya da birden çok ifadeyi bir arada tutabilir, her ifade kendi başına bir karar üretir.
{
"Version": "2012-10-17",
"Statement": [{
"Sid": "RaporlariOku",
"Effect": "Allow",
"Action": ["s3:GetObject", "s3:ListBucket"],
"Resource": [
"arn:aws:s3:::lab-raporlar",
"arn:aws:s3:::lab-raporlar/*"
]
}]
}