0Pricing
Cloud & IT Cert Prep · Lektion

ARNs und Service-Endpunkte verstehen

Entschlüsseln Sie die Amazon Resource Names, die jede Ressource identifizieren.

ARNs und Service-Endpunkte verstehen ist eine kostenlose Cloud & IT Cert Prep-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cloud & IT Cert Prep-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.

Jede Ressource benennen

Ein ARN (Amazon Resource Name) ist die eindeutige ID jeder Ressource in AWS. Richtlinien und Protokolle verweisen über den ARN auf Ressourcen. Daher ist es unverzichtbar, einen ARN lesen zu können.

Der Aufbau eines ARN

Ein ARN hat ein festes, durch Doppelpunkte getrenntes Format: arn:partition:service:region:account-id:resource. Jeder Teil grenzt den Namen weiter ein, sodass auch ein langer ARN auf einen Blick verständlich ist. Sehen Sie sich das Beispiel an.

arn:aws:s3:::my-secure-bucket/reports/q1.pdf

Partition und Dienst

Die partition lautet normalerweise aws, mit speziellen Varianten für GovCloud und China. Das Dienstsegment benennt den Dienst, etwa s3 oder iam. Diese beiden Teile legen zunächst den übergeordneten Kontext fest.

Region und Konto

Das Regionssegment benennt die Region und ist bei globalen Diensten leer. Die account-id ist die zwölfstellige ID des Besitzers. Bei kontenübergreifenden Vorgängen zeigt diese Nummer, wem die Ressource gehört.

arn:aws:iam::123456789012:role/SecurityAuditRole

Das Ressourcensegment

Der letzte Teil ist die resource selbst, manchmal mit einem Präfix wie role/. Er kann eine einzelne Ressource oder mit einem Platzhalter mehrere Ressourcen benennen. IAM-Richtlinien zielen meist auf diesen Teil.

Warum ARNs für IAM wichtig sind

IAM-Richtlinien enthalten im Feld Resource ARNs, um genau festzulegen, worauf eine Aktion angewendet wird. Wenn Sie diese ARNs lesen, erkennen Sie sofort, ob eine Berechtigung eng begrenzt oder gefährlich weit gefasst ist.

Platzhalter in ARNs

Ein Platzhalter (*) in einem ARN steht für mehrere Ressourcen. bucket/* bedeutet beispielsweise jedes Objekt innerhalb des Buckets. Ein einzelnes * steht für alles und ist fast immer zu weit gefasst. Achten Sie darauf.

arn:aws:s3:::my-secure-bucket/*

Was ein Service-Endpunkt ist

Ein Service-Endpunkt ist die URL, die Ihre Anfrage tatsächlich erreicht, etwa s3.us-east-1.amazonaws.com. Die meisten Endpunkte sind regional, weshalb die Abdeckung pro Region festgelegt wird.

VPC-Endpunkte für privaten Zugriff

Ein VPC endpoint ermöglicht Ihren Ressourcen den privaten Zugriff auf AWS-Dienste, ohne das öffentliche Internet zu durchqueren. Dadurch bleibt der Datenverkehr innerhalb von AWS und Ihre Angriffsfläche wird kleiner.

Kennungen praktisch einsetzen

ARNs benennen das „Was“, und Endpunkte definieren das „Wo“ einer Anfrage. Zusammen ermöglichen sie präzise Richtlinien – oft der entscheidende Punkt in einer Prüfungsfrage zum Prinzip der geringsten Berechtigung.

ARNs in Bedingungen und Protokollen

ARNs erscheinen nicht nur im Feld Resource, sondern auch in conditions von Richtlinien und in CloudTrail-Protokollen. Wenn Sie sie sicher lesen, können Sie engere Regeln formulieren und nachvollziehen, wer was getan hat.

Kurze Überprüfung

Entschlüsseln Sie einen ARN.

Zusammenfassung

Ein ARN benennt jede Ressource eindeutig, und Richtlinien verwenden ihn in ihrem Feld Resource. Zu weit gefasste Platzhalter verletzen das Prinzip der geringsten Berechtigung. VPC endpoints ermöglichen privaten Zugriff auf Dienste.

Häufig gestellte Fragen

Ist die Lektion „ARNs und Service-Endpunkte verstehen“ kostenlos?

Ja — der vollständige Text von „ARNs und Service-Endpunkte verstehen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cloud & IT Cert Prep-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „ARNs und Service-Endpunkte verstehen“?

Entschlüsseln Sie die Amazon Resource Names, die jede Ressource identifizieren. Du übst Cloud & IT Cert Prep mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cloud & IT Cert Prep zu starten?

Keine Vorkenntnisse erforderlich. Cloud & IT Cert Prep auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „ARNs und Service-Endpunkte verstehen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cloud & IT Cert Prep-Lektion Code schreiben und ausführen?

Ja. Jede Cloud & IT Cert Prep-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. In der AWS Management Console navigieren
  2. Regionen, Availability Zones und Edge Locations
  3. AWS-CLI-Befehle konzeptionell lesen
  4. ARNs und Service-Endpunkte verstehen
← Zurück zu Cloud & IT Cert Prep