AWS: IAM - Identity Access Management

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了AWS: IAM - Identity Access Management相关的知识,希望对你有一定的参考价值。

AWS: IAM - Identity Access Management

IAM is Global, not for a specific region

Customize your own IAM users sign-in link:
For example:

https://YOUR_NAME.signin.aws.amazon.com/console

Core Fundamentals:

Users
Groups
Roles
Policies

For root user account:
技术分享图片

For created aws user accounts:

技术分享图片

Active MFA on your root account: 增强账户的安全性

-

Create individual IAM users: 创建AWS用户账户, 两种访问类型。

技术分享图片

Use groups to assign permissions: 创建组,并赋予相应的权限(policy),再将用户加入到相应的组中

-

Apply an IAM password policy: 为用户设置密码访问策略

-

Identity Federation:身份联合

以上是关于AWS: IAM - Identity Access Management的主要内容,如果未能解决你的问题,请参考以下文章

AWS IAM“身份”和“实体”之间的区别

AppSync:使用 AWS_IAM 身份验证时在 $context 中获取用户信息

Google Cloud资源层级, IAM Identity and Access Management, 控制台云交互

如何限制 AWS IAM 组访问 AWS Secret Manager?

通过 iam:pas-s-role 创建 iam 用户和 aws 机密

AWS IAM 政策问题