Score:0

ยืนยันความเข้าใจ IAM ด้วย S3 Bucket Policy และ ELB

ธง pk

ฉันได้ตั้งค่าบัคเก็ต S3 ด้วยนโยบายที่แนะนำต่อ https://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-access-logs.html#access-logging-bucket-permissions (ด้วยการแทนที่ ID ที่ชัดเจน) งานนี้บันทึก ALB กำลังกดที่ฝากข้อมูล S3

ฉันเริ่มสงสัยเกี่ยวกับนโยบายที่แน่นอน ดูเหมือนว่านโยบายนี้อนุญาตให้ ELB แบบเต็ม (ไม่ได้เชื่อมโยงกับบัญชีของฉัน - รหัสบัญชีเป็นรหัสตามภูมิภาคสำหรับ ELB) เพื่อใส่วัตถุไปยังบัคเก็ต S3 ของฉันและคำนำหน้าที่กำหนดโดยทรัพยากร

ฉันต้องการยืนยันความเข้าใจของฉันว่า "ไม่เป็นไร" เนื่องจากเป็นงาน ALB/ELB ณ เวลาสร้างเพื่อตรวจสอบว่าบัคเก็ต S3 เป็นของเจ้าของบัญชีหรือได้รับการตั้งค่าเพื่ออนุญาตการมอบหมายข้ามบัญชีจากการสร้างบัญชี/บทบาท ทรัพยากร ELB/ALB จะเกิดอะไรขึ้นในกรณีของการมอบสิทธิ์ข้ามบัญชี หากเจ้าของบัญชีรายอื่นยกเลิกการอนุญาตสำหรับบัญชีของฉัน ALB/ELB จะตรวจสอบสิ่งนี้อย่างต่อเนื่อง จากนั้นจึงลบการอนุญาตหรือไม่

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา