AWS 服务核心知识与操作指南
1. 数据库基础
- 图数据库是一种非关系型数据库,用于发现项目之间的关系。
- 面向文档的存储是一种非关系型数据库,用于分析和提取文档中的数据。
- 关系型数据库可以强制记录之间的关系,但不能发现这些关系。SQL 数据库是关系型数据库的一种。
2. AWS 身份和访问管理(IAM)
2.1 IAM 重要概念
- 关键权限风险 :失去对账户的完全控制是最严重的后果。
- 通配符含义 :
*
字符代表全局应用。Action
元素指请求的操作类型(如列表、创建等),Resource
元素指策略目标的特定 AWS 账户资源,Effect
元素指 IAM 对请求的反应方式。 - 权限规则 :除非有明确允许操作的策略,否则操作将被拒绝。当两个策略冲突时,更严格的策略将生效。
AdministratorAccess
策略几乎可以开放所有 AWS 资源。 - 用户与密钥 :常规 IAM 用户若不执行管理操作则无存在意义,没有访问密钥用户能完成的操作有限。理想情况下,所有用户应使用多因素认证(MFA)和强密码。AWS CLI 是重要工具,但不一定最安全。
- 命令使