Lab 3: Làm quen với User, Group, Policy

Tạo 1 Group “developer-group” có quyền Administrator Access (managed policy)

Bước 1: Vào tab User group và chọn Create Group

Bước 2: Đặt tên cho User group name và chọn Permission policy

Bước 3: Chọn Create group

Create 1 user “developer-01” Add 1 user vào “developer-group”

Bước 1: Qua tab User vào bấm Create user

Bước 2: Nhập username và chọn console password

Bước 3: Set permission

Bước 4: Review and Create

Bước 5: Bấm download CSV

Login vào console, thử thực hiện 1 vài thao tác. Vid dụ: Launch Instance, create S3 bucket, upload, download.

Bước 1: Login vào console với file csv vừa tải về

Tạo thêm group “tester-group” có quyền “Read only Access” (managed policy)

Bước 1: Create user group

Thêm custom policy “deny-delete-object-s3” vào group “tester-group”

Bước 1: Tạo inline policy

Bước 2: Chọn S3

Bước 3: Chọn Write và tích các quyền có delete

Bước 4: Chọn Resource All

Bước 5: Vào tab JSON chuyển Allow thành Deny

Bước 6: Bấm next và đặt tên cho Policy

Bước 7: Create policy

Add user “developer-01” vào “tester-group”

Bước 1: Qua tab User và bấm add user to group

Bước 2: Chọn tester-group

Bước 3: Add user to group

0
Subscribe to my newsletter

Read articles from Phan Văn Hoàng directly inside your inbox. Subscribe to the newsletter, and don't miss out.

Written by

Phan Văn Hoàng
Phan Văn Hoàng