Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +55 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Rol üstlenme ve güven zincirleri
Rol üstlenme bulut mimarisinin bel kemiğidir. Bir kişi kurum hesabıyla girer ve denetçi rolünü üstlenir. Bir makine kendi rolüyle başka bir hesaptaki role geçer. Her seferinde kimlik geçici ve dar kalır.
Mekanizma iki kapıya dayanır. Birinci kapı çağıranın kimlik politikasıdır: sts:AssumeRole eylemine izni var mı? İkinci kapı hedef rolün güven politikasıdır: bu çağıranı kabul ediyor mu? İkisi birden açık değilse istek reddedilir.
İşlem bitince elinde üç parça olur: erişim anahtarı, gizli anahtar ve oturum jetonu. Üçü birlikte kullanılır ve son kullanma zamanı yanlarında gelir. Oturum adı da kayda düşer, bu yüzden anlamlı bir ad yazmak soruşturmayı kolaylaştırır.
Güven politikası bu iki kapıdan ikincisidir ve rolün kendi içinde durur. Aşağıdaki örnek hangi hesaptan ve hangi koşulla üstlenilebileceğini aynı belgede tanımlar. Principal alanı çağıranı, Condition alanı ek şartı taşır.
{
"Version": "2012-10-17",
"Statement": [{
"Effect": "Allow",
"Principal": { "AWS": "arn:aws:iam::111122223333:root" },
"Action": "sts:AssumeRole",
"Condition": {
"StringEquals": { "sts:ExternalId": "musteri-4821" }
}
}]
}