AWS EC2 与 IAM 服务全面解析
1. Identity and Access Management (IAM) 概述
Identity and Access Management (IAM) 是一项允许用户管理用户以及他们可访问资源的服务。通常可通过 AWS Management Console 来访问 IAM 服务。
当注册 AWS 时,用户会使用所提供的电子邮件地址和密码获得一个根身份。不过,根 AWS 账户对账户内的所有资源拥有无限制的访问权限,因此不建议用于日常使用。为了日常使用,用户应该设置 IAM 用户、组和策略,并为这些用户设置适当的访问级别。
- IAM 用户 :可以代表个人或应用程序。
- 身份联合 :允许通过其他方式(如 Active Directory、Facebook)进行身份验证的个人或应用程序获得一个临时的 IAM 用户账户,以便以编程方式访问 AWS 服务。
- 组 :是一个逻辑实体,可用于组织 IAM 用户。组可以附加策略,这些策略将应用于组内的所有成员。
- 策略 :是一个 JSON 文档,用于授予用户、组或角色权限。
- 角色 :是一个类似于用户的身份对象,但没有与之关联的凭证。角色具有一组与之关联的权限,主要用于为一个 AWS 服务提供访问账户内另一个 AWS 服务的权限。
超级会员免费看
订阅专栏 解锁全文
22

被折叠的 条评论
为什么被折叠?



