AWS Certified CloudOps Engineer - Associate
Diagnóstico de acesso com as ferramentas do IAM
Transformar um AccessDenied em resposta: ler o que a mensagem de erro já entrega, testar com o policy simulator, e usar o IAM Access Analyzer, os dados de último acesso, o credential report e o CloudTrail para achar tanto a permissão que falta quanto a que nunca deveria ter sido concedida.
Intermediário 25 minutos 6 Objetivos de aprendizado
- Ler uma mensagem de AccessDenied e nomear o tipo de política que a produziu
- Distinguir um deny implícito de um deny explícito só pela redação do erro
- Usar o policy simulator e dizer quais tipos de política ele avalia e quais não
- Selecionar o tipo de analyzer do IAM Access Analyzer para perguntas de acesso externo, interno e não usado
- Interpretar os dados de último acesso dentro dos períodos de rastreamento e dos tipos de política excluídos
- Ordenar os passos de diagnóstico para achar a causa de uma requisição negada com o menor esforço
