AWS Certified CloudOps Engineer - Associate

Evaluación de políticas y condiciones

Cómo convierte AWS 6 políticas en competencia en un solo allow o deny: el orden de enforcement, qué tipos suman permisos y cuáles solo restan, los permissions boundaries, y los operadores y claves de condición que deciden los casos ajustados.

Avanzado 30 minutos 6 Objetivos de aprendizaje
  1. Enunciar el orden de enforcement de AWS y nombrar qué ocurre en cada compuerta
  2. Predecir si un par de tipos de política se combina como unión o como intersección
  3. Explicar por qué un permissions boundary puede rechazar una solicitud que la política de identidad permite
  4. Elegir el operador de condición correcto para una clave, incluidas las formas IfExists y Null
  5. Aplicar la regla de que una clave de condición ausente vuelve falsa una condición común, y describir dónde se invierte
  6. Seleccionar la clave de condición global correcta para restricciones de red, organización, MFA y etiquetas