1. 进入[AWS IAM console - 用户 - 添加用户]
2. 添加用户
a. 用户名即之后用于访问服务的用户名
b. 因为之后要通过CLI访问,所以务必要选择编程访问。选择AWS控制台访问的话,之后可以通过 IAM 控制台控制面板中找到账户的登录 URL进行登录。
https://
account-ID-or-alias
.signin.aws.amazon.com/console
3. 创建组
筛选策略中,选择AdministratorAccess
,即赋予组用户管理员权限。
4. (可选)输入可跟踪用户信息的键值对
本次实验暂时用不到。接下来的步骤确认信息无误后,拥有管理员权限的IAM用户即可生成。
5. 返回[AWS IAM console - 用户]
查看创建好的用户,记录用户ARN,用于之后身份验证服务。arn是AWS资源的唯一标识。
6. 选择[安全证书 - 创建访问密钥]
把密钥下载下来,之后登录AWS CLI需要用。
要让AWS Lambda对我们的资源进行访问、操作,以实现具体功能,就要授予其相对应的权限。
IAM 角色就是信任的实体授予权限的安全方法。实体可以是其他账户的IAM用户、AWS的服务、EC2上的程序代码等。
1. 打开[AWS IAM console - 用户 - 角色]
选择创建角色,使用案例选择Lambda。