Praticar de graça

⌨️aws iam create-policy

criar política gerenciada pelo cliente — comando da trilha de IAM.

Manual do comando

É o mesmo texto que aws iam create-policy help devolve dentro do CLImb.

aws iam create-policy — criar política gerenciada pelo cliente

USO
    aws iam create-policy --policy-name <nome> --policy-document file://<doc.json>

EXEMPLO
    aws iam create-policy --policy-name minha-politica --policy-document file://politica-publica.json

Cria uma política "Local" (customer managed). Nasce com a versão v1
como padrão. Depois dá pra conferir na lista das suas políticas.

Onde você pratica isto (12 atividades)

Cada uma é um pedido de trabalho real; você resolve digitando o comando, e o estado fica salvo pro exercício seguinte.

Crie sua própria política

Crie uma política gerenciada pelo cliente chamada leitura-s3 a partir do arquivo politica-publica.json (existe no disco local).

Publique uma nova versão

Políticas têm versões. Crie uma nova versão da sua política leitura-s3 (use o mesmo politica-publica.json) e já deixe ela como padrão.

Descarte uma política

Crie a política descartavel (de file://politica-publica.json) e depois apague ela pelo ARN.

Política versionada da empresa

Crie a política acesso-leitura (de file://politica-publica.json), publique uma segunda versão como padrão e anexe ela ao usuário auditor.

Política gerenciada própria

Crie uma política chamada acesso-s3 a partir do arquivo politica-publica.json.

Publique a política nova

O time pediu mais permissão na política acesso-s3. Publique uma versão nova dela, já valendo. <small>(a versão padrão é a que VALE; as antigas ficam guardadas)</small>

O mesmo susto, noutra política

Crie a política leitura-relatorios, publique uma versão nova dela já valendo e — porque o relatório parou de abrir — volte pra v1.

O rascunho de política

Alguém criou a política rascunho-bi (de politica-publica.json) e nunca usou. Crie pra ver o cenário e apague — política é apagada pelo ARN.

A política da consultoria

A consultoria usou a política acesso-consultoria na role consultoria-auditoria. Monte o cenário (crie e anexe) e desmonte na ordem certa: política anexada não pode ser apagada.

Política com histórico não sai de uma vez

Monte o cenário: a política relatorio-antigo (de politica-publica.json) ganha uma versão nova já valendo. Agora ela precisa sumir — e a AWS não apaga política que tem mais de uma versão. Desmonte na ordem certa.

Política só-leitura

Crie a política so-leitura (file://politica-publica.json).

Política versionada

Crie a política tr-pol e publique uma nova versão como padrão.

Outros comandos com página própria

Ler a sintaxe explica. Digitar fixa. No CLImb você roda aws iam create-policy num terminal AWS simulado e vê a saída — inclusive a mensagem de erro, quando erra a flag.

Praticar no terminal
Todas as lições · Praticar no terminal · Sobre