Sicherheit und Compliance1 / 5
Welche Art von IAM-Policy wird direkt an einen IAM-Benutzer, eine Gruppe oder eine Rolle angehängt?
RichtigNicht ganz
Alex
Identitätsbasierte Policies sind JSON-Berechtigungsdokumente, die direkt an einen IAM-Benutzer, eine Gruppe oder eine Rolle angehängt werden und festlegen, welche Aktionen diese Identität ausführen darf. Es gibt sie in zwei Formen: Managed Policies (eigenständig, wiederverwendbar, versioniert) und Inline Policies (in eine einzelne Identität eingebettet). Ressourcenbasierte Policies werden an Ressourcen wie S3-Buckets oder SQS-Queues angehängt und legen fest, wer darauf zugreifen darf. Service Control Policies (SCPs) sind Leitplanken auf Organization-Ebene, die auf Accounts angewendet werden, nicht auf IAM-Identitäten. Access Control Lists (ACLs) sind Legacy-Mechanismen an Ressourcen wie S3 und VPCs. Der entscheidende Unterschied: identitätsbasiert = wer darf was; ressourcenbasiert = wer darf auf diese Ressource zugreifen.
Quelledocs.aws.amazon.com
Erstelle ein kostenloses Konto, um Alex weiter zu fragen — keine Kreditkarte nötig.
Frage 1 von 5
Kostenlos starten