菜单
×
   ❮   
HTML CSS JAVASCRIPT SQL PYTHON JAVA PHP HOW TO W3.CSS C C++ C# BOOTSTRAP REACT MYSQL JQUERY EXCEL XML DJANGO NUMPY PANDAS NODEJS R TYPESCRIPT ANGULAR GIT POSTGRESQL MONGODB ASP AI GO KOTLIN SASS VUE DSA GEN AI SCIPY AWS CYBERSECURITY DATA SCIENCE
     ❯   

AWS 云教程

AWS HOME AWS Intro AWS Cloud Certification AWS Get Started AWS Cloud Computing AWS Cloud Benefits AWS EC2 Intro AWS EC2 Instance Types AWS EC2 Pricing AWS EC2 Scaling AWS EC2 Auto Scaling AWS Elastic Load Balancing AWS Messaging AWS SNS AWS SQS AWS Serverless AWS Lambda AWS Containers AWS ECS AWS EKS AWS Fargate AWS First Recap AWS Infrastructure AWS Regions AWS Availability Zones AWS Edge Locations AWS Provision AWS Provision Services AWS Elastic Beanstalk AWS CloudFormation AWS Second Recap AWS Networking AWS Connectivity AWS Subnet and Access AWS Global Networking AWS Third Recap AWS Storage and DBs AWS Instance Stores AWS EBS AWS S3 AWS EBS vs S3 AWS Elastic File System AWS RDS AWS DynamoDB AWS DynamoDB vs RDS AWS Redshift AWS DMS AWS Additional DB Services AWS Fourth Recap AWS Cloud Security AWS Shared Responsibility AWS User Access AWS Organizations AWS Cloud Compliance AWS DDoS AWS Other Services AWS Fifth Recap AWS Monitoring and Analytics AWS CloudWatch AWS CloudTrail AWS TrustedAdvisor AWS Sixth Recap AWS Pricing and Support AWS Free Tier AWS Pricing Models AWS Billing Dashboard AWS Consolidated Billing AWS Budgets AWS Cost Explorer AWS Support Plans AWS Marketplace AWS Seventh Recap AWS Migration and Innovation AWS CAF AWS Migration Strategies AWS Snow Family AWS Innovation AWS Eight Recap AWS Cloud Journey AWS Well-Architected Framework AWS Cloud Benefits AWS Ninth Recap AWS Exam Preparation

AWS 示例

AWS 云练习 AWS 云测验 AWS 证书

更多 AWS

AWS 机器学习 AWS Serverless

用户权限和访问


什么是 AWS Identity and Access Management?

AWS IAM 也称为 AWS Identity and Access Management。

它帮助您安全地管理 AWS 资源和服务的访问。

IAM 功能包括

  • AWS 账户根用户
  • IAM 用户
  • IAM 策略
  • IAM 用户组
  • IAM 角色
  • 多因素身份验证

通过结合 IAM 功能,您可以灵活地配置特定的操作和安全访问。


用户权限和访问视频

W3schools.com 与 Amazon Web Services 合作,为我们的学生提供数字培训内容。


AWS 账户根用户

AWS 账户根用户在您首次创建 AWS 账户时生成。

通过 AWS 账户凭证(电子邮件和密码)访问您的账户根用户。

它拥有对账户所有资源和 AWS 服务的完全访问权限。

一些最佳实践包括

  • 避免日常任务中使用根用户
  • 使用它来创建具有创建其他用户权限的 IAM 用户
  • 仅将其用于根用户特定的任务
Image of creating and using the root user

图片由 Amazon Web Services 创建


IAM 用户

IAM 用户代表一个与 AWS 资源和服务进行交互的实体(个人或应用程序)。

IAM 用户由凭证和名称组成。

默认情况下,它是在没有权限的情况下创建的。

根用户可以授予 IAM 用户权限。

建议为每个人创建一个 IAM 用户。



IAM 策略

IAM 策略是文档。

它们拒绝或允许对 AWS 资源和服务的权限。

它们自定义用户对 AWS 资源和服务的访问。

您可以只授予每个用户所需的权限。

IAM 策略示例在下方说明。

Image of creating and using the root user

图片由 Amazon Web Services 创建


IAM 用户组

一组 IAM 用户称为 IAM 组。

分配给 IAM 组的 IAM 策略授予该组所有 IAM 用户的权限。

Image of creating and using the root user

图片由 Amazon Web Services 创建


IAM 角色

IAM 角色是对服务或资源的临时访问。

在授予 IAM 角色之前,IAM 用户、服务或应用程序必须具有切换角色的权限。

它最适合需要临时访问权限的情况。


多因素身份验证

多因素身份验证是多步骤身份验证。

它可以提供一种以上的身份验证形式。

它是额外的安全层。

它可能以发送到您的移动设备或电子邮件的安全代码的形式出现。


AWS 云示例

通过练习来测试自己

练习

填空

IAM user represents an  (person or application)

开始练习


×

联系销售

如果您想将 W3Schools 服务用于教育机构、团队或企业,请发送电子邮件给我们
sales@w3schools.com

报告错误

如果您想报告错误,或想提出建议,请发送电子邮件给我们
help@w3schools.com

W3Schools 经过优化,旨在方便学习和培训。示例可能经过简化,以提高阅读和学习体验。教程、参考资料和示例会不断审查,以避免错误,但我们无法保证所有内容的完全正确性。使用 W3Schools 即表示您已阅读并接受我们的使用条款Cookie 和隐私政策

版权所有 1999-2024 Refsnes Data。保留所有权利。W3Schools 由 W3.CSS 提供支持