criar política gerenciada pelo cliente — comando da trilha de IAM.
É o mesmo texto que aws iam create-policy help devolve dentro do CLImb.
aws iam create-policy — criar política gerenciada pelo cliente
USO
aws iam create-policy --policy-name <nome> --policy-document file://<doc.json>
EXEMPLO
aws iam create-policy --policy-name minha-politica --policy-document file://politica-publica.json
Cria uma política "Local" (customer managed). Nasce com a versão v1
como padrão. Depois dá pra conferir na lista das suas políticas.
Cada uma é um pedido de trabalho real; você resolve digitando o comando, e o estado fica salvo pro exercício seguinte.
Crie uma política gerenciada pelo cliente chamada leitura-s3 a partir do arquivo politica-publica.json (existe no disco local).
Políticas têm versões. Crie uma nova versão da sua política leitura-s3 (use o mesmo politica-publica.json) e já deixe ela como padrão.
Crie a política descartavel (de file://politica-publica.json) e depois apague ela pelo ARN.
Crie a política acesso-leitura (de file://politica-publica.json), publique uma segunda versão como padrão e anexe ela ao usuário auditor.
Crie uma política chamada acesso-s3 a partir do arquivo politica-publica.json.
O time pediu mais permissão na política acesso-s3. Publique uma versão nova dela, já valendo. <small>(a versão padrão é a que VALE; as antigas ficam guardadas)</small>
Crie a política leitura-relatorios, publique uma versão nova dela já valendo e — porque o relatório parou de abrir — volte pra v1.
Alguém criou a política rascunho-bi (de politica-publica.json) e nunca usou. Crie pra ver o cenário e apague — política é apagada pelo ARN.
A consultoria usou a política acesso-consultoria na role consultoria-auditoria. Monte o cenário (crie e anexe) e desmonte na ordem certa: política anexada não pode ser apagada.
Monte o cenário: a política relatorio-antigo (de politica-publica.json) ganha uma versão nova já valendo. Agora ela precisa sumir — e a AWS não apaga política que tem mais de uma versão. Desmonte na ordem certa.
Crie a política so-leitura (file://politica-publica.json).
Crie a política tr-pol e publique uma nova versão como padrão.
aws s3 mbaws s3 cpaws ec2 run-instancesaws ec2 create-security-groupaws ec2 authorize-security-group-ingressaws iam create-useraws iam create-roleaws lambda create-functionaws dynamodb create-tableaws cloudformation create-stackLer a sintaxe explica. Digitar fixa. No CLImb você roda
aws iam create-policy num terminal AWS simulado e vê a saída — inclusive
a mensagem de erro, quando erra a flag.