AWS EC2 与 IAM 服务全解析
1. IAM 服务概述
Identity and Access Management (IAM) 是一项允许你管理用户以及他们可访问资源的服务。通常可通过 AWS Management Console 来访问 IAM 服务。
当你注册 AWS 时,会使用提供的电子邮件地址和密码获得一个根身份。不过,你的根 AWS 账户对账户内的所有资源拥有无限制的访问权限,因此日常使用中不应使用该账户。为了日常使用,你应该设置 IAM 用户、组和策略,并为这些用户设置适当的访问级别。
- IAM 用户 :可以代表个人或应用程序。
- 身份联合 :允许通过其他方式(如 Active Directory、Facebook)进行身份验证的个人或应用程序获得一个临时的 IAM 用户账户,用于以编程方式访问 AWS 服务。
- 组 :是一个逻辑实体,可组织 IAM 用户。组可以附加适用于其所有成员的策略。
- 策略 :是一个 JSON 文档,用于授予用户、组或角色权限。
- 角色 :是一个类似于用户的身份对象,但没有与之关联的凭据。角色有一组与之关联的权限,主要用于为 AWS 服务提供对账户中其他 AWS 服务的访问权限。
2. Amazon EC2 基础概念
Elastic Compute Cloud (EC2) 是一项网络服务,可
超级会员免费看
订阅专栏 解锁全文
17

被折叠的 条评论
为什么被折叠?



