Lerne, einem Berichtsablauf die benötigten Zugriffe zu gewähren und zu prüfen, dass unbeteiligte Operationen verweigert werden. AWS Identity and Access Management (IAM) steuert, welche Identität eine Aktion auf einer Ressource ausführen darf.
Fünf angeleitete Labs behandeln Identitätsrichtlinien, Gruppenmitgliedschaft, temporäre Rollenzugangsdaten, eine S3-Ressourcenrichtlinie und die Diagnose von Access Denied. Die eigenständige Aufgabe hält einen Berichtsprozessor funktionsfähig, während übermäßige Zugriffe entfernt werden.
Was du lernen wirst
- Eine Leserichtlinie schreiben, die auf den benötigten Bericht begrenzt ist
- Teamzugriff über IAM-Gruppenmitgliedschaften verwalten
- Temporäre Zugangsdaten einer IAM-Rolle verwenden
- Unterscheiden, wer eine Rolle übernehmen darf und was ihre Sitzung tun darf
- Einen S3-Bucket mit einer Ressourcenrichtlinie schützen
- Zugriffsfehler durch Prüfung der Aufruferidentität und des Richtlinienumfangs diagnostizieren
- Eingaben weiterhin lesen und Ausgaben schreiben können, während unbeteiligte Berechtigungen entfernt werden
Für wen dieser Kurs geeignet ist
Dieser Kurs richtet sich an AWS-Anfänger, die Dateispeicherung geübt haben und nun Ressourcenberechtigungen verstehen und Fehler beheben möchten.
Voraussetzungen: Schließe Get Started with AWS on LabEx, das verpflichtende Vorbereitungslab in AWS Foundations for Beginners, ab und absolviere Foundations sowie S3-Dateioperationen. Du solltest AWS-CLI-Befehle und Ressourcen-ARNs erkennen.
Lernumgebung: Alle Aktivitäten finden in einer bereitgestellten Linux-Umgebung von LabEx im Browser statt. Verwende Terminal für AWS-CLI-Befehle und AWS View neben Terminal, um denselben Ressourcen- und Anwendungszustand zu prüfen. Werkzeuge und Verbindung sind vorbereitet; du benötigst weder ein persönliches AWS-Konto noch Zugriffsschlüssel. Jedes Lab beginnt unabhängig in einer neuen VM.
Häufig gestellte Fragen
Was unterscheidet Authentifizierung von Autorisierung?
Authentifizierung identifiziert den Aufrufer; Autorisierung entscheidet, was er tun darf. Zugangsdaten belegen eine Identität, während Richtlinien Zugriff gewähren oder einschränken. Ein Wechsel des CLI-Profils ändert den Aufrufer. Bestätige deshalb bei der Diagnose einer Verweigerung die Identität.
Sind IAM-Benutzer das standardmäßige Zugriffsmuster für die Produktion?
Menschen sollten normalerweise föderierten Zugriff verwenden, häufig über IAM Identity Center; Workloads sollten normalerweise temporäre Rollenzugangsdaten erhalten. Schütze die Root-Identität, verwende sie nur für notwendige Aufgaben und aktiviere MFA. Benutzer- und Gruppenübungen erklären bestehende IAM-Systeme. Halte langfristige Schlüssel aus Code, Logs und Screenshots fern. Siehe die AWS-IAM-Sicherheitsempfehlungen.
Wie erkenne ich, ob eine Richtlinie funktioniert?
Teste erlaubte Anfragen und verbotene Operationen. Ein Richtliniendokument allein reicht nicht aus, und ein Verbindungsfehler beweist weder Autorisierung noch Bereinigung. Entziehe nach den Funktionsprüfungen die Berechtigungen und entferne ausschließlich eigene Übungsressourcen.
Behandelt dieser Kurs jeden Richtlinientyp?
Nein. Kontoübergreifender Zugriff, Service Control Policies für Organisationen, Berechtigungsgrenzen und eine vollständige Auswertung von Bedingungen liegen außerhalb dieses Einstiegsumfangs. Fahre mit DynamoDB, Logs, Lambda und dem Lernpfad für eine private API fort.





