用户权限和访问
什么是 AWS Identity and Access Management?
AWS IAM 也称为 AWS Identity and Access Management。
它帮助您安全地管理 AWS 资源和服务的访问。
IAM 功能包括
- AWS 账户根用户
- IAM 用户
- IAM 策略
- IAM 用户组
- IAM 角色
- 多因素身份验证
通过结合 IAM 功能,您可以灵活地配置特定的操作和安全访问。
用户权限和访问视频
W3schools.com 与 Amazon Web Services 合作,为我们的学生提供数字培训内容。
AWS 账户根用户
AWS 账户根用户在您首次创建 AWS 账户时生成。
通过 AWS 账户凭证(电子邮件和密码)访问您的账户根用户。
它拥有对账户所有资源和 AWS 服务的完全访问权限。
一些最佳实践包括
- 避免日常任务中使用根用户
- 使用它来创建具有创建其他用户权限的 IAM 用户
- 仅将其用于根用户特定的任务

图片由 Amazon Web Services 创建
IAM 用户
IAM 用户代表一个与 AWS 资源和服务进行交互的实体(个人或应用程序)。
IAM 用户由凭证和名称组成。
默认情况下,它是在没有权限的情况下创建的。
根用户可以授予 IAM 用户权限。
建议为每个人创建一个 IAM 用户。
IAM 策略
IAM 策略是文档。
它们拒绝或允许对 AWS 资源和服务的权限。
它们自定义用户对 AWS 资源和服务的访问。
您可以只授予每个用户所需的权限。
IAM 策略示例在下方说明。

图片由 Amazon Web Services 创建
IAM 用户组
一组 IAM 用户称为 IAM 组。
分配给 IAM 组的 IAM 策略授予该组所有 IAM 用户的权限。

图片由 Amazon Web Services 创建
IAM 角色
IAM 角色是对服务或资源的临时访问。
在授予 IAM 角色之前,IAM 用户、服务或应用程序必须具有切换角色的权限。
它最适合需要临时访问权限的情况。
多因素身份验证
多因素身份验证是多步骤身份验证。
它可以提供一种以上的身份验证形式。
它是额外的安全层。
它可能以发送到您的移动设备或电子邮件的安全代码的形式出现。