云权限设计
클라우드 사고의 대부분은 침입이 아니라 너무 넓은 권한에서 시작합니다. 이 코스는 인증과 인가의 구분에서 출발해 정책 문서(JSON)를 한 줄씩 읽고, 임시 자격증명이 왜 장기 키보다 안전한지, 최소권한을 실제로 어떤 순서로 만들어 가는지를 다룹니다. 계정이 없어도 정책 문서는 직접 쓸 수 있습니다.
중급 · 레슨 13 · 实验 2
커리큘럼
认证与授权
- 登录了,权限不会因此长出来 reading
- 测验:认证与授权 quiz
怎么读策略文档
- 用手算出权限 lab
- IAM 求值确认 quiz
- 把策略 JSON 一行行拆开 reading
- 测验:怎么读策略文档 quiz
角色与临时凭证
- 访问密钥会泄漏,是因为它存在 reading
- 不用长期密钥也能把权限交出去 lab
- 测验:角色与临时凭证 quiz
做出最小权限的顺序
- 先放宽再收窄 vs 先收紧再放开 reading
- 测验:做出最小权限的顺序 quiz
事故是怎么发生的
- 四条事故路径,以及各自的阻断线 reading
- 测验:事故是怎么发生的 quiz