AWS Certified CloudOps Engineer - Associate
Evaluación de políticas y condiciones
Cómo convierte AWS 6 políticas en competencia en un solo allow o deny: el orden de enforcement, qué tipos suman permisos y cuáles solo restan, los permissions boundaries, y los operadores y claves de condición que deciden los casos ajustados.
Avanzado 30 minutos 6 Objetivos de aprendizaje
- Enunciar el orden de enforcement de AWS y nombrar qué ocurre en cada compuerta
- Predecir si un par de tipos de política se combina como unión o como intersección
- Explicar por qué un permissions boundary puede rechazar una solicitud que la política de identidad permite
- Elegir el operador de condición correcto para una clave, incluidas las formas IfExists y Null
- Aplicar la regla de que una clave de condición ausente vuelve falsa una condición común, y describir dónde se invierte
- Seleccionar la clave de condición global correcta para restricciones de red, organización, MFA y etiquetas
