Visão geral do laboratório
Os pontos de acesso do Amazon Simple Storage Service (Amazon S3) são endpoints de rede anexados a buckets que simplificam o gerenciamento do acesso a recursos em grande escala. Cada ponto de acesso tem permissões distintas e controles de rede que o S3 aplica para qualquer solicitação feita por meio desse ponto de acesso. Cada ponto de acesso impõe uma política personalizada que funciona em conjunto com a política do bucket subjacente.
Neste laboratório, você implementará pontos de acesso para controlar o acesso aos recursos do Amazon S3 com uma condição de tag específica e torna esses recursos acessíveis por meio de uma VPC específica. Em seguida, você aprenderá a configurar políticas de bucket para delegar o controle de acesso de um bucket ao ponto de acesso do bucket.
Tópicos abordados
Ao final deste laboratório, você conseguirá:
- Explicar a função de usar pontos de acesso como mecanismo de controle de acesso.
- Implementar pontos de acesso para facilitar o controle de acesso aos dados residentes em um bucket do S3 de usuários com diferentes requisitos de acesso.
- Criar uma política de bucket para delegar o controle de acesso a um ponto de acesso.
Pré-requisitos de conhecimentos técnicos
Para concluir este laboratório com êxito, é necessário estar familiarizado com a navegação básica do Console de Gerenciamento da AWS e estar confortável com a edição de scripts usando um editor de texto.
Lista de ícones
Vários ícones são usados neste laboratório para chamar a atenção para determinados aspectos do guia. A lista a seguir explica a finalidade de cada ícone:
- O ícone do teclado especifica que você deve executar um comando.
- O ícone da área de transferência indica que você pode verificar o resultado de um comando ou arquivo editado comparando-o com o exemplo fornecido.
- O ícone da nota especifica sugestões, dicas, orientações ou recomendações importantes.
- Chama a atenção para informações de especial interesse ou importância. Deixar de ler as observações não resulta em prejuízos físicos ao equipamento ou aos dados, mas pode resultar na necessidade de repetir certas etapas.
- O ícone do “i” circulado especifica onde encontrar mais informações.
- A pessoa com um ícone de marca de seleção indica uma oportunidade de conferir seu conhecimento e testar o que você aprendeu.
- Sugere um momento de parar e pensar em como aplicar um conceito em seu próprio ambiente ou iniciar uma conversa sobre o tópico em questão.
Caso
Sua empresa, a UmaEmpresa de Exames de Imagens, usa buckets do Amazon S3 para armazenar uma variedade de informações médicas, como registros dentários, informações de receitas e radiografias. A marcação de objetos é usada para identificar a qual categoria cada objeto pertence. Seguindo o princípio de menor privilégio, você precisa fornecer a dois novos contratados acesso a arquivos odontológicos e de radiografias, respectivamente. Você planeja implementar pontos de acesso para atender a esse requisito.
Para obter mais informações sobre os pontos de acesso do Amazon S3, consulte Gerenciar o acesso a conjuntos de dados compartilhados com pontos de acesso na seção Recursos adicionais.