0Pricing
AWS Security Academy · Lezione

Comprendere ARN ed endpoint dei servizi

Decodifichi gli Amazon Resource Name che identificano ogni risorsa.

Comprendere ARN ed endpoint dei servizi è una lezione AWS Security Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento AWS Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso AWS Security Academy include 4 lezioni in totale.

Dare un nome a ogni risorsa

Un ARN (Amazon Resource Name) è l'identificativo univoco di ogni risorsa in AWS. Policy e log fanno riferimento alle risorse tramite ARN, quindi imparare a leggerne uno è essenziale.

Struttura di un ARN

Un ARN segue un formato fisso separato da due punti: arn:partition:service:region:account-id:resource. Ogni parte restringe l'oggetto identificato, quindi anche un ARN lungo si legge a colpo d'occhio. Guardate l'esempio.

arn:aws:s3:::my-secure-bucket/reports/q1.pdf

Partizione e servizio

La partition è solitamente aws, con valori specifici per GovCloud e Cina, mentre il segmento service identifica il servizio, come s3 o iam. Insieme definiscono innanzitutto il contesto generale.

Regione e account

Il segmento region indica la Regione, ed è vuoto per i servizi globali; account-id è l'identificativo a 12 cifre del proprietario. Nelle operazioni tra account, quel numero rivela chi possiede la risorsa.

arn:aws:iam::123456789012:role/SecurityAuditRole

Il segmento della risorsa

L'ultima parte è la resource vera e propria, talvolta con un prefisso come role/. Può identificare un singolo oggetto oppure, con un carattere jolly, molti oggetti. Le policy IAM fanno spesso riferimento a questa parte.

Perché gli ARN sono importanti per IAM

Le policy IAM inseriscono gli ARN nel campo Resource per specificare esattamente a cosa si applica un'azione. Leggere questi ARN permette di capire immediatamente se un'autorizzazione è circoscritta o pericolosamente ampia.

Caratteri jolly negli ARN

Un carattere jolly (*) in un ARN corrisponde a molte risorse: bucket/* indica ogni oggetto contenuto nel bucket. Un * da solo corrisponde a tutto, ed è quasi sempre eccessivo. Fate attenzione.

arn:aws:s3:::my-secure-bucket/*

Che cos'è un service endpoint

Un service endpoint è l'URL effettivamente raggiunto dalla richiesta, come s3.us-east-1.amazonaws.com. La maggior parte degli endpoint è regionale, motivo per cui la copertura viene configurata per Regione.

VPC endpoint per l'accesso privato

Un VPC endpoint consente alle vostre risorse di raggiungere privatamente i servizi AWS, senza attraversare Internet pubblico. In questo modo il traffico rimane sulla rete AWS e si riduce la superficie di esposizione.

Usare gli identificativi

Gli ARN definiscono il "cosa" e gli endpoint il "dove" di una richiesta. Insieme consentono di scrivere policy precise, spesso l'elemento chiave in uno scenario d'esame sul principio del privilegio minimo.

ARN nelle condizioni e nei log

Gli ARN compaiono anche oltre il campo Resource: nelle conditions delle policy e nei log di CloudTrail. Leggerli con scioltezza vi aiuta a scrivere regole più restrittive e a ricostruire chi ha fatto cosa.

Verifica rapida

Decodificate un ARN.

Riepilogo

Un ARN identifica in modo univoco ogni risorsa e le policy lo usano nel campo Resource; i caratteri jolly troppo ampi violano il principio del privilegio minimo. I VPC endpoints consentono di raggiungere privatamente i servizi.

Domande Frequenti

La lezione «Comprendere ARN ed endpoint dei servizi» è gratuita?

Sì — il testo completo di «Comprendere ARN ed endpoint dei servizi» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso AWS Security Academy, passa a CoddyKit PRO. Il corso AWS Security Academy include 4 lezioni in totale.

Cosa imparerò in «Comprendere ARN ed endpoint dei servizi»?

Decodifichi gli Amazon Resource Name che identificano ogni risorsa. Eserciti AWS Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare AWS Security Academy?

Non è richiesta alcuna esperienza precedente. AWS Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Comprendere ARN ed endpoint dei servizi»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione AWS Security Academy?

Sì. Ogni lezione AWS Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Esplorare AWS Management Console
  2. Regioni, Availability Zone ed Edge Location
  3. Leggere concettualmente i comandi AWS CLI
  4. Comprendere ARN ed endpoint dei servizi
← Torna a AWS Security Academy