Lab 3: Làm quen với User, Group, Policy

2 min read
Table of contents
- Tạo 1 Group “developer-group” có quyền Administrator Access (managed policy)
- Create 1 user “developer-01” Add 1 user vào “developer-group”
- Login vào console, thử thực hiện 1 vài thao tác. Vid dụ: Launch Instance, create S3 bucket, upload, download.
- Tạo thêm group “tester-group” có quyền “Read only Access” (managed policy)
- Thêm custom policy “deny-delete-object-s3” vào group “tester-group”
- Add user “developer-01” vào “tester-group”
Tạo 1 Group “developer-group” có quyền Administrator Access (managed policy)
Bước 1: Vào tab User group và chọn Create Group
Bước 2: Đặt tên cho User group name và chọn Permission policy
Bước 3: Chọn Create group
Create 1 user “developer-01” Add 1 user vào “developer-group”
Bước 1: Qua tab User vào bấm Create user
Bước 2: Nhập username và chọn console password
Bước 3: Set permission
Bước 4: Review and Create
Bước 5: Bấm download CSV
Login vào console, thử thực hiện 1 vài thao tác. Vid dụ: Launch Instance, create S3 bucket, upload, download.
Bước 1: Login vào console với file csv vừa tải về
Tạo thêm group “tester-group” có quyền “Read only Access” (managed policy)
Bước 1: Create user group
Thêm custom policy “deny-delete-object-s3” vào group “tester-group”
Bước 1: Tạo inline policy
Bước 2: Chọn S3
Bước 3: Chọn Write và tích các quyền có delete
Bước 4: Chọn Resource All
Bước 5: Vào tab JSON chuyển Allow thành Deny
Bước 6: Bấm next và đặt tên cho Policy
Bước 7: Create policy
Add user “developer-01” vào “tester-group”
Bước 1: Qua tab User và bấm add user to group
Bước 2: Chọn tester-group
Bước 3: Add user to group
0
Subscribe to my newsletter
Read articles from Phan Văn Hoàng directly inside your inbox. Subscribe to the newsletter, and don't miss out.
Written by
