Memahami Fondasi IAM

IAM (Identity and Access Management) menjawab satu pertanyaan mendasar: siapa boleh melakukan apa pada sumber daya mana. Di tugas ini kamu akan mengenali siapa saja yang bertindak sebagai pelaku (principal) dan membaca anatomi policy.

Bagian A

Kenali Principal

Principal adalah entitas yang melakukan autentikasi dan mengajukan permintaan akses. Seret (drag & drop) atau tap kartu lalu tap kotak tujuan untuk mengelompokkan 8 principal berikut ke dalam kategorinya.

DAFTAR IDENTITAS PRINCIPAL:
User Satu manusia perorangan dengan akun spesifik
Group Kumpulan user yang mewarisi policy yang sama
Role Identitas sementara yang bisa dipakai pihak tepercaya
Service Aplikasi internal atau automated job
Bagian B

Bedah Policy

Policy adalah dokumen deklaratif yang menentukan izin akses. Pasangkan label komponen yang tepat pada setiap baris policy di bawah ini. Tap label di pool lalu tap slot pada baris policy.

LABEL KOMPONEN POLICY:
: ALLOW
: tim-perawat-igd
: record.read
: shinobee-hospitals/igd/records/*
: shift == "aktif"