Giới thiệu

Tổng quan

Bài thực hành này sẽ mang chúng ta đến với quá trình quản lý truy cập dịch vụ EC2 bằng Resource Tags thông qua cấu hình chi tiết các IAM policies và roles với những permissions cụ thể. Việc sử dụng Resource Tags sẽ vô cùng hữu ích khi chúng ta dần dần mở rộng trong việc quản trị phân quyền.

Ở bài thực hành này, chúng ta sẽ tạo ra các policies cùng với role có thể sử dụng được cho các user nhất định, ví dụ như là EC2 Administrator. Các policies này sẽ chỉ cho phép EC2 Administrator tạo ra các tài nguyên liên quan khi đáp ứng các yêu cầu được đề ra và dựa trên những Resource Tags nhất định.

Mục tiêu

  • Đặc quyền IAM tối thiểu (IAM least privilege)
  • Đặc tả chính sách IAM cùng với các điều kiện (IAM policy conditions)

Điều kiện cần

  • Một tài khoản AWS được dùng cho mục đích Testing.
  • Một IAM user (đã cấu hình MFA) có thể thực hiện tác vụ assume role.