AWS之IAM身份

本文详细介绍了AWS IAM(Identity and Access Management)中的核心概念,包括user、role和policy的区别,以及如何设置和管理权限。讨论了用户、组、角色的使用场景,策略的结构和类型,如内联策略和托管策略。此外,还涵盖了跨账号访问S3桶的权限设置,IAM策略的组件,如信任策略和权限策略,并提供了常见访问拒绝问题的排错方法。同时,文章提到了MFA、STS临时权限以及IAM内部工具的使用。
摘要由CSDN通过智能技术生成

1.        user,role,policy的定义和区别

总的来说user与一般系统user无差别,代表实体,代表who。

policy表示一个user或者一个role能干什么,需要满足什么条件。

role不是一个实体,他代表了一组policy,可以不需要附加到user上,直接附加给服务,那么服务就获得了这一组policy所具备的权限。

 

1.User:

Root User: All privilege in the account, and billing and password MGMT.

IAM User

SSO User

2.Group: like other system group.

 

3.Role:

应用场景

1.IAM user in another account

2.Application code running on an EC2 instance that needs to perform actions on AWS resources

3.An AWS service that needs to act on resources in your account to provide its features

4.Users from a corporate directory who use identity federation with SAML

 

Access:

 

Policy: 也是一个对象,当与IAM 身份对象关联时,授予他们的权限.

AWS manage Policy: 1. AWS managed 2. Customer Managed.

Inline Policy: 内联策略: 直接添加到单个用户,组或策略. 内联策略与身份之间保持严格的一对一关系.删除身份的同时, Inline Policy也会被删除.

 

 

Policy Structure:

 

{

  "Statement":[{

    "Effect":"effect",

    "Action":"action",

    "Resource":"arn",

    "Condition":{

      "condition":{

        "key":"value"

        }

      }

    }

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值