0Pricing
Cloud & IT Cert Prep · Pelajaran

Memahami ARN dan Endpoint Layanan

Uraikan Amazon Resource Names yang mengidentifikasi setiap sumber daya.

Memahami ARN dan Endpoint Layanan adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Memberi Nama pada Setiap Sumber Daya

ARN (Nama Sumber Daya Amazon) adalah ID unik untuk setiap sumber daya di AWS. Kebijakan dan log semuanya merujuk sumber daya berdasarkan ARN, sehingga penting bagi Anda untuk mempelajari cara membacanya.

Bentuk ARN

ARN memiliki format titik dua yang tetap: arn:partition:service:region:account-id:resource. Setiap bagian mempersempit hal yang dinamai, sehingga ARN yang panjang pun dapat dipahami sekilas. Lihat contohnya.

arn:aws:s3:::my-secure-bucket/reports/q1.pdf

Partisi dan Layanan

Partisi biasanya berupa aws (dengan partisi khusus untuk GovCloud dan Tiongkok), sedangkan segmen layanan menyebutkan layanannya, seperti s3 atau iam. Keduanya menetapkan konteks umum terlebih dahulu.

Wilayah dan Akun

Segmen wilayah menyebutkan Wilayah (kosong untuk layanan global), sedangkan account-id adalah pemilik dengan 12 digit ID. Dalam pekerjaan lintas akun, angka tersebut mengungkapkan pemilik sumber daya.

arn:aws:iam::123456789012:role/SecurityAuditRole

Segmen Sumber Daya

Bagian terakhir adalah sumber daya itu sendiri, terkadang dengan awalan seperti role/. Bagian ini dapat menyebutkan satu hal tertentu atau, dengan karakter pengganti, banyak hal sekaligus. Kebijakan IAM paling sering menargetkan bagian ini.

Mengapa ARN Penting bagi IAM

Kebijakan IAM menempatkan ARN di bidang Resource untuk menyatakan dengan tepat hal yang dikenai suatu tindakan. Dengan membaca ARN tersebut, Anda dapat segera mengetahui apakah izin bersifat ketat atau terlalu luas dan berbahaya.

Karakter Pengganti dalam ARN

Karakter pengganti (*) dalam ARN cocok dengan banyak sumber daya — bucket/* berarti setiap objek di dalamnya. Karakter * saja cocok dengan semuanya, yang hampir selalu terlalu luas. Perhatikan hal ini.

arn:aws:s3:::my-secure-bucket/*

Apa Itu Titik Akhir Layanan

Titik akhir layanan adalah URL yang benar-benar dituju oleh permintaan Anda, seperti s3.us-east-1.amazonaws.com. Sebagian besar titik akhir bersifat regional, sehingga cakupan ditetapkan per Wilayah.

Titik Akhir VPC untuk Akses Privat

Titik akhir VPC memungkinkan sumber daya Anda mengakses layanan AWS secara privat, tanpa melewati internet publik. Dengan demikian, lalu lintas tetap berada di AWS dan paparan Anda berkurang.

Memanfaatkan Pengenal

ARN menyebutkan "apa", sedangkan titik akhir menentukan "di mana" suatu permintaan. Keduanya memungkinkan Anda menulis kebijakan yang presisi — sering kali menjadi kunci dalam skenario ujian tentang hak akses minimum.

ARN dalam Kondisi dan Log

ARN juga muncul di luar bidang Resource: dalam kondisi kebijakan dan log CloudTrail. Kemampuan membacanya dengan lancar membantu Anda menulis aturan yang lebih ketat dan melacak siapa melakukan apa.

Pemeriksaan Cepat

Uraikan sebuah ARN.

Ringkasan

ARN memberi nama unik pada setiap sumber daya, dan kebijakan menargetkannya di bidang Resource — karakter pengganti yang terlalu luas merusak hak akses minimum. Titik akhir VPC mengakses layanan secara privat.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Memahami ARN dan Endpoint Layanan” gratis?

Ya — teks lengkap “Memahami ARN dan Endpoint Layanan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Memahami ARN dan Endpoint Layanan”?

Uraikan Amazon Resource Names yang mengidentifikasi setiap sumber daya. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?

Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Memahami ARN dan Endpoint Layanan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Menjelajahi AWS Management Console
  2. Wilayah, Availability Zone, dan Edge Location
  3. Memahami Perintah AWS CLI secara Konseptual
  4. Memahami ARN dan Endpoint Layanan
← Kembali ke Cloud & IT Cert Prep