AWS Certified CloudOps Engineer - Associate

Diagnóstico de acesso com as ferramentas do IAM

Transformar um AccessDenied em resposta: ler o que a mensagem de erro já entrega, testar com o policy simulator, e usar o IAM Access Analyzer, os dados de último acesso, o credential report e o CloudTrail para achar tanto a permissão que falta quanto a que nunca deveria ter sido concedida.

Intermediário 25 minutos 6 Objetivos de aprendizado
  1. Ler uma mensagem de AccessDenied e nomear o tipo de política que a produziu
  2. Distinguir um deny implícito de um deny explícito só pela redação do erro
  3. Usar o policy simulator e dizer quais tipos de política ele avalia e quais não
  4. Selecionar o tipo de analyzer do IAM Access Analyzer para perguntas de acesso externo, interno e não usado
  5. Interpretar os dados de último acesso dentro dos períodos de rastreamento e dos tipos de política excluídos
  6. Ordenar os passos de diagnóstico para achar a causa de uma requisição negada com o menor esforço