Postagens

Mostrando postagens com o rótulo JSON

Estrutura Básica de Política IAM: Effect, Action, Resource e Condition

Você abre uma política IAM no console da AWS e vê um bloco JSON com quatro campos que determinam se uma requisição será permitida ou negada. Entender o que cada elemento faz — e como eles interagem — é a diferença entre uma política que funciona como esperado e uma que silenciosamente bloqueia acesso em produção. TL;DR — Estrutura Básica de Política IAM Elemento O que define Obrigatório? Effect Allow ou Deny para o statement Sim Action Quais operações de API estão no escopo Sim Resource Quais recursos AWS são alvo da política Sim Condition Restrições contextuais adicionais (IP, MFA, tags, etc.) Não Como o Motor de Avaliação IAM Processa uma Política Antes de dissecar cada elemento, vale entender o fluxo de decisão. Quando uma principal faz uma chamada de API, o IAM avalia todos os statements aplicáveis e segue uma ordem de precedência estrita: um Deny explícito sempre vence qualquer Allow. A ausênc...