Memahami ARN dan Endpoint Layanan
Uraikan Amazon Resource Names yang mengidentifikasi setiap sumber daya.
Memahami ARN dan Endpoint Layanan adalah pelajaran AWS Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Security Academy mencakup 4 pelajaran total.
Memberi Nama pada Setiap Sumber Daya
ARN (Nama Sumber Daya Amazon) adalah ID unik untuk setiap sumber daya di AWS. Kebijakan dan log semuanya merujuk sumber daya berdasarkan ARN, sehingga penting bagi Anda untuk mempelajari cara membacanya.
Bentuk ARN
ARN memiliki format titik dua yang tetap: arn:partition:service:region:account-id:resource. Setiap bagian mempersempit hal yang dinamai, sehingga ARN yang panjang pun dapat dipahami sekilas. Lihat contohnya.
arn:aws:s3:::my-secure-bucket/reports/q1.pdfPartisi dan Layanan
Partisi biasanya berupa aws (dengan partisi khusus untuk GovCloud dan Tiongkok), sedangkan segmen layanan menyebutkan layanannya, seperti s3 atau iam. Keduanya menetapkan konteks umum terlebih dahulu.
Wilayah dan Akun
Segmen wilayah menyebutkan Wilayah (kosong untuk layanan global), sedangkan account-id adalah pemilik dengan 12 digit ID. Dalam pekerjaan lintas akun, angka tersebut mengungkapkan pemilik sumber daya.
arn:aws:iam::123456789012:role/SecurityAuditRoleSegmen Sumber Daya
Bagian terakhir adalah sumber daya itu sendiri, terkadang dengan awalan seperti role/. Bagian ini dapat menyebutkan satu hal tertentu atau, dengan karakter pengganti, banyak hal sekaligus. Kebijakan IAM paling sering menargetkan bagian ini.
Mengapa ARN Penting bagi IAM
Kebijakan IAM menempatkan ARN di bidang Resource untuk menyatakan dengan tepat hal yang dikenai suatu tindakan. Dengan membaca ARN tersebut, Anda dapat segera mengetahui apakah izin bersifat ketat atau terlalu luas dan berbahaya.
Karakter Pengganti dalam ARN
Karakter pengganti (*) dalam ARN cocok dengan banyak sumber daya — bucket/* berarti setiap objek di dalamnya. Karakter * saja cocok dengan semuanya, yang hampir selalu terlalu luas. Perhatikan hal ini.
arn:aws:s3:::my-secure-bucket/*Apa Itu Titik Akhir Layanan
Titik akhir layanan adalah URL yang benar-benar dituju oleh permintaan Anda, seperti s3.us-east-1.amazonaws.com. Sebagian besar titik akhir bersifat regional, sehingga cakupan ditetapkan per Wilayah.
Titik Akhir VPC untuk Akses Privat
Titik akhir VPC memungkinkan sumber daya Anda mengakses layanan AWS secara privat, tanpa melewati internet publik. Dengan demikian, lalu lintas tetap berada di AWS dan paparan Anda berkurang.
Memanfaatkan Pengenal
ARN menyebutkan "apa", sedangkan titik akhir menentukan "di mana" suatu permintaan. Keduanya memungkinkan Anda menulis kebijakan yang presisi — sering kali menjadi kunci dalam skenario ujian tentang hak akses minimum.
ARN dalam Kondisi dan Log
ARN juga muncul di luar bidang Resource: dalam kondisi kebijakan dan log CloudTrail. Kemampuan membacanya dengan lancar membantu Anda menulis aturan yang lebih ketat dan melacak siapa melakukan apa.
Pemeriksaan Cepat
Uraikan sebuah ARN.
Ringkasan
ARN memberi nama unik pada setiap sumber daya, dan kebijakan menargetkannya di bidang Resource — karakter pengganti yang terlalu luas merusak hak akses minimum. Titik akhir VPC mengakses layanan secara privat.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Memahami ARN dan Endpoint Layanan” gratis?
Ya — teks lengkap “Memahami ARN dan Endpoint Layanan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Security Academy, upgrade ke CoddyKit PRO. Kursus AWS Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Memahami ARN dan Endpoint Layanan”?
Uraikan Amazon Resource Names yang mengidentifikasi setiap sumber daya. Kamu berlatih AWS Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai AWS Security Academy?
Tidak diperlukan pengalaman sebelumnya. AWS Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Memahami ARN dan Endpoint Layanan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Security Academy ini?
Ya. Setiap pelajaran AWS Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Menjelajahi AWS Management Console
- Wilayah, Availability Zone, dan Edge Location
- Memahami Perintah AWS CLI secara Konseptual
- Memahami ARN dan Endpoint Layanan