İçeriğe atla
0 XP 0
Lab · Kimlik ve Yetki

Açılmayan Kova, Açık Kalan Kapı

Altay Kargo'nun bulut platform ekibindesin. 25 Eylül sabahı iki ayrı şikâyet aynı kovayı gösteriyor. Finans analisti selin.aydin, kimlik politikası açıkça izin verdiği halde altay-fatura-arsiv kovasından fatura okuyamıyor. Aynı saatlerde güvenlik ekibi, etiket basan bir sunucunun rolünün bu kovadan fatura okuduğunu fark ediyor.

Elinde beş belge var: kurumun SCP'leri, selin.aydin'in yetki sınırı, iki kimliğin IAM tanımı, kova politikası ve platform ekibinin yarım bıraktığı değerlendirme tablosu. Tablo dosyasında CloudTrail kayıtları, AWS'nin sabit değerlendirme sırası ve düzeltme önerileri de duruyor.

Modülde öğrendiğin kuralı katman katman uygula. Açık ret her izni keser. SCP ve yetki sınırı birer tavandır, kendi başlarına izin vermezler. Kova politikası ise kimliği adıyla anarsa kimlik politikası susarken bile kapı açabilir. Bir katmanı düzelttiğinde sıradaki engelin ortaya çıkıp çıkmadığına da bak.

Hiçbir hesaba bağlanman ya da komut çalıştırman gerekmiyor. Görevin belgeleri okuyup iki kararı da gerekçesiyle açıklamak ve doğru düzeltmeyi seçmek.

İnceleyeceğin veriler

scp.json56 satır
yetki-siniri.json47 satır
kimlik-politikasi.json107 satır
kova-politikasi.json42 satır
degerlendirme-tablosu.txt90 satır

Sorular

0/8 doğru
1
Beklenen biçim: Sid değeri, belgedeki yazımıyla
2
Beklenen biçim: koşul anahtarı, ör. aws:Anahtar
3
Beklenen biçim: politika adı, belgedeki yazımıyla
4
Beklenen biçim: nesne anahtarı (key), kova adı olmadan, olduğu gibi
5
Beklenen biçim: yalnız adım numarası
6
Beklenen biçim: Sid değeri, belgedeki yazımıyla
7
Beklenen biçim: yalnız sayı
8
Beklenen biçim: öneri kodu, ör. D0