Gambaran Umum Lab
Titik akses Amazon Simple Storage Service (Amazon S3) adalah titik akhir jaringan yang dilampirkan ke bucket yang menyederhanakan pengelolaan akses ke sumber daya dalam skala besar. Setiap titik akses memiliki izin dan kontrol jaringan yang berbeda yang diterapkan S3 untuk setiap permintaan yang dibuat melalui titik akses tersebut. Setiap titik akses memberlakukan kebijakan titik akses yang disesuaikan yang berfungsi bersamaan dengan kebijakan bucket dilampirkan ke bucket yang mendasarinya.
Di lab ini, Anda menerapkan titik akses untuk mengontrol akses ke sumber daya Amazon S3 dengan kondisi tag tertentu dan membuat sumber daya tersebut dapat diakses melalui VPC tertentu. Anda kemudian mempelajari cara mengonfigurasi kebijakan bucket untuk mendelegasikan kontrol akses untuk bucket ke titik akses bucket.
Topik-topik yang Dibahas
Di akhir lab ini, Anda akan mampu:
- Jelaskan fungsi penggunaan titik akses sebagai mekanisme kontrol akses.
- Menerapkan titik akses untuk memfasilitasi kontrol akses ke data yang berada di bucket S3 dari pengguna dengan yang berbeda persyaratan akses.
- Buat kebijakan bucket untuk mendelegasikan kontrol akses ke titik akses.
Prasyarat Pengetahuan Teknis
Agar berhasil menyelesaikan lab ini, Anda harus terbiasa dengan navigasi dasar Konsol Manajemen AWS dan membiasakan diri dalam mengedit skrip menggunakan editor teks.
Kunci ikon
Berbagai ikon digunakan di seluruh lab ini untuk menarik perhatian terhadap aspek-aspek tertentu dari panduan ini. Daftar berikut menjelaskan kegunaan dari tiap ikon:
- Ikon keyboard menetapkan bahwa Anda harus menjalankan perintah.
- Ikon clipboard menunjukkan bahwa Anda dapat memverifikasi output dari perintah atau file yang diedit dengan membandingkannya dengan contoh yang disediakan.
- Ikon cacatan menentukan petunjuk, tips, panduan, atau saran penting.
- Menarik perhatian kepada informasi yang mengandung minat khusus atau penting. Kegagalan untuk membaca catatan tidak mengakibatkan kerusakan fisik pada peralatan atau data, tetapi bisa mengakibatkan keharusan untuk mengulangi langkah-langkah tertentu.
- Ikon lingkaran “i” menentukan tempat untuk menemukan informasi selengkapnya.
- Orang dengan ikon tanda centang menunjukkan kesempatan untuk memeriksa pengetahuan dan menguji apa saja yang telah Anda pelajari.
- Menyarankan untuk berhenti sejenak untuk mempertimbangkan bagaimana Anda dapat menerapkan konsep di lingkungan Anda sendiri atau untuk memulai percakapan tentang topik yang ada.
Skenario
Perusahaan Anda, AnyCompany Medical Imaging, menggunakan bucket Amazon S3 untuk menyimpan berbagai informasi medis, seperti catatan gigi, informasi resep, dan sinar-X. Object tagging digunakan untuk mengidentifikasi kategori mana yang dimiliki setiap objek. Mengikuti prinsip hak istimewa paling sedikit, Anda ditugaskan untuk menyediakan dua karyawan baru dengan akses ke file terkait gigi dan sinar-X masing-masing. Anda berencana untuk menerapkan titik akses untuk memenuhi persyaratan ini.
Untuk informasi selengkapnya tentang titik akses Amazon S3, lihat Mengelola akses data dengan titik akses Amazon S3 di bagian Sumber daya tambahan.