Panoramica del laboratorio
Comprendere AWS Identity and Access Management (IAM) è molto importante per garantire la sicurezza delle risorse. In questo laboratorio imparerai come creare policy assunte dagli utenti quando necessitano di privilegi elevati. L’utilizzo di questo metodo riduce il rischio che gli utenti intraprendano azioni accidentali poiché devono richiedere esplicitamente autorizzazioni elevate per eseguire azioni che alterano l’ambiente. Consente inoltre di creare audit trail che mostrano quando sono concesse autorizzazioni elevate agli utenti. Puoi impostare la durata della sessione in modo che l’accesso utente soddisfi i requisiti di governance dell’organizzazione. Per ulteriori informazioni, consulta Utilizzo di ruoli IAM.
Obiettivi
Dopo aver completato questo laboratorio, sarai in grado di:
- Creare policy IAM
- Associare policy ai ruoli esistenti
- Assumere ruoli
- Revocare una sessione
Durata
Il completamento di questo laboratorio richiede circa 120 minuti.