📜
IAM & Security

IAM Policies

JSON Permission Documents
💡 IAM, Policy, EK, "PERMISSION, SLIP" jaisi, hai — CLEARLY, likha, hota hai, KAUN, (statement), KYA, (action), KAHAN, (resource), KAR, SAKTA, hai, YA, NAHI, KAR, SAKTA (allow/deny).

EK, IAM, Policy, JSON, DOCUMENT, hai, JISME, "Effect" (Allow/Deny), "Action" (KAUNSA, API, call), "Resource" (KAUNSE, ARN, PAR), aur, OPTIONAL, "Condition" HOTE, HAIN.

Least, Privilege, principle, ke, HISAAB, se, HAR, USER/ROLE, ko, SIRF, UTNI, hi, permissions, do, JITNI, ZAROORI, hai — "AdministratorAccess" HAR, USER, ko, mat, do.

{
  "Version": "2012-10-17",
  "Statement": [{
    "Effect": "Allow",
    "Action": ["s3:GetObject", "s3:PutObject"],
    "Resource": "arn:aws:s3:::my-bucket/*"
  }]
}
📜
IAM, Policy, EK, "PERMISSION, SLIP" jaisi, hai — CLEARLY, likha, hota hai, KAUN, (statement), KYA, (action), KAHAN, (resource), KAR, SAKTA, hai, YA, NAHI, KAR, SAKTA (allow/deny).
1 / 2
⚡ Quick Recap
  • Policy = JSON document with Effect, Action, Resource, Condition
  • Least Privilege = sirf zaroori permissions do, na kam na zyada
  • Explicit Deny hamesha Allow ko override karta hai
On this page (2 subtopics)

EK, IAM, Policy, JSON, DOCUMENT, hai, JISME, "Effect" (Allow/Deny), "Action" (KAUNSA, API, call, — jaise, "s3:GetObject"), "Resource" (KAUNSE, ARN, PAR, apply, hoga), aur, "Condition" (OPTIONAL, extra, RULES) hote, HAIN.

{
  "Version": "2012-10-17",
  "Statement": [{
    "Effect": "Allow",
    "Action": "s3:GetObject",
    "Resource": "arn:aws:s3:::my-bucket/*"
  }]
}

Least, Privilege, ka, MATLAB, hai, — HAR, USER, ya, ROLE, ko, SIRF, UTNI, hi, PERMISSIONS, do, JITNI, USKE, KAAM, ke, liye, ZAROORI, hai, na, KAM, na, ZYAADA. YE, SABSE, IMPORTANT, IAM, security, best, practice, hai.

💡Tip: "AdministratorAccess" policy, HAR, USER, ko, ATTACH, mat, karo — YE, ONE, of, the, MOST, COMMON, security, MISTAKES, hai, jo, ORGANIZATIONS, karte, HAIN.