AWS身份认证与授权及监控服务全解析
一、AWS身份认证与授权相关服务
在AWS环境中,有多个重要的服务用于身份认证与授权,确保资源的安全访问。
(一)AWS目录服务相关
- VPC连接与AD Connector :可以通过虚拟专用云(VPC)连接到AWS资源,还能使用AD Connector将AWS服务连接到本地Microsoft Active Directory。
- AWS托管Microsoft AD :其域控制器在两个VPC可用区中运行。作为托管服务,AWS会自动处理所有必要的基础架构管理,包括数据复制和软件更新。
(二)AWS单点登录(SSO)
AWS SSO允许通过AWS目录服务中配置的现有Microsoft Active Directory为用户提供简化的身份验证和授权。该服务可跨AWS组织内的多个AWS账户使用,并且除了支持SAML 2.0的自定义应用程序外,还支持访问Salesforce、Box和Office 365等流行应用程序。
(三)AWS组织
AWS组织是一项可跨多个AWS账户管理基于策略的控制的服务。拥有多个AWS账户的公司可以使用它来统一和集成资产的暴露和使用方式,无论这些资产分布得多么分散。
(四)AWS密钥管理服务(KMS)
KMS与AWS服务深度集成,用于创建和管理加密密钥。它的价值在于提供对全系统加密的完全托管和集中控制,允许用户创建、跟踪、轮换和删除用于保护数据的密钥。为了满足法规合规性要
超级会员免费看
订阅专栏 解锁全文
33

被折叠的 条评论
为什么被折叠?



