最小権限(least privilege)の原則にもとづき、「特定の S3 バケットの中身を読むことだけができる」アクセスを IAM で組み立てます。カスタマー管理ポリシー → グループ → ユーザーの順に設計し、最後に作成したユーザーで実際にサインインして「読めるが書けない」ことを確かめます。
ラボツールの「AWS マネジメントコンソールを開く」からコンソールへ入ると、学習用の cloud_user で自動サインインします。このラボの大半は cloud_user のセッションで操作し、最後の検証だけ別ウィンドウで作成ユーザーにサインインします。cloud_user のセッションは閉じないでください。
詳細な手順は、ラボ開始後に画面内のガイドとして表示されます。
本番形式の問題で理解度を確認できます。各試験とも先頭 15 問は無料です。