Class Central is learner-supported. When you buy through links on our site, we may earn an affiliate commission.

Amazon Web Services

Gerenciamento de acesso em escala com pontos de acesso do Amazon S3 (Português) | Managing Access at Scale with Amazon S3 Access Points (Portuguese)

Amazon Web Services and Amazon via AWS Skill Builder

Overview

Visão geral do laboratório

Os pontos de acesso do Amazon Simple Storage Service (Amazon S3) são endpoints de rede anexados a buckets que simplificam o gerenciamento do acesso a recursos em grande escala. Cada ponto de acesso tem permissões distintas e controles de rede que o S3 aplica para qualquer solicitação feita por meio desse ponto de acesso. Cada ponto de acesso impõe uma política personalizada que funciona em conjunto com a política do bucket subjacente.

Neste laboratório, você implementará pontos de acesso para controlar o acesso aos recursos do Amazon S3 com uma condição de tag específica e torna esses recursos acessíveis por meio de uma VPC específica. Em seguida, você aprenderá a configurar políticas de bucket para delegar o controle de acesso de um bucket ao ponto de acesso do bucket.

Tópicos abordados

Ao final deste laboratório, você conseguirá:

  • Explicar a função de usar pontos de acesso como mecanismo de controle de acesso.
  • Implementar pontos de acesso para facilitar o controle de acesso aos dados residentes em um bucket do S3 de usuários com diferentes requisitos de acesso.
  • Criar uma política de bucket para delegar o controle de acesso a um ponto de acesso.

Pré-requisitos de conhecimentos técnicos

Para concluir este laboratório com êxito, é necessário estar familiarizado com a navegação básica do Console de Gerenciamento da AWS e estar confortável com a edição de scripts usando um editor de texto.

Lista de ícones

Vários ícones são usados neste laboratório para chamar a atenção para determinados aspectos do guia. A lista a seguir explica a finalidade de cada ícone:

  • O ícone do teclado especifica que você deve executar um comando.
  • O ícone da área de transferência indica que você pode verificar o resultado de um comando ou arquivo editado comparando-o com o exemplo fornecido.
  • O ícone da nota especifica sugestões, dicas, orientações ou recomendações importantes.
  • Chama a atenção para informações de especial interesse ou importância. Deixar de ler as observações não resulta em prejuízos físicos ao equipamento ou aos dados, mas pode resultar na necessidade de repetir certas etapas.
  • O ícone do “i” circulado especifica onde encontrar mais informações.
  • A pessoa com um ícone de marca de seleção indica uma oportunidade de conferir seu conhecimento e testar o que você aprendeu.
  • Sugere um momento de parar e pensar em como aplicar um conceito em seu próprio ambiente ou iniciar uma conversa sobre o tópico em questão.

Caso

Sua empresa, a UmaEmpresa de Exames de Imagens, usa buckets do Amazon S3 para armazenar uma variedade de informações médicas, como registros dentários, informações de receitas e radiografias. A marcação de objetos é usada para identificar a qual categoria cada objeto pertence. Seguindo o princípio de menor privilégio, você precisa fornecer a dois novos contratados acesso a arquivos odontológicos e de radiografias, respectivamente. Você planeja implementar pontos de acesso para atender a esse requisito.

Para obter mais informações sobre os pontos de acesso do Amazon S3, consulte Gerenciar o acesso a conjuntos de dados compartilhados com pontos de acesso na seção Recursos adicionais.

Reviews

Start your review of Gerenciamento de acesso em escala com pontos de acesso do Amazon S3 (Português) | Managing Access at Scale with Amazon S3 Access Points (Portuguese)

Never Stop Learning.

Get personalized course recommendations, track subjects and courses with reminders, and more.

Someone learning on their laptop while sitting on the floor.