這篇筆記下 AWS 的一些關於 IAM 的進階內容。
課程相關資訊
[連結]:https://www.udemy.com/course/aws-certified-developer-associate-dva-c01/learn/lecture/15300368
本篇範圍:Chapter 29
請注意:本系列文章為個人對應課程的消化吸收後,所整理出來的內容。換言之,並不一定會包含全部的課程內容,也有可能會添加其他資源來說明。
內容
1. 若沒有明確的 Deny,那預設會是 Deny
2. 若有一個 Allow,那就僅有那一項 Allow
3. IAM Policies 是用於 user, group 和 roles,可和 S3 Policies 取聯集
4. 你可以建置 Dynamic Policies,讓其可以存取 AWS 變數