AWS解决方案架构师认证(SAP-C02)【1】

1、新版考试指南

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2、创建一个AWS账号

地址:https://aws.amazon.com/cn/
1、输入电子邮件和账户名称,点击【验证电子邮件地址】
在这里插入图片描述
2、从邮件中获取验证码,进行验证。
在这里插入图片描述
3、根据要求创建密码。
在这里插入图片描述
4、填写相关注册信息。
在这里插入图片描述
5、填写卡号相关信息 。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
6、注册成功,点击【转到AWS管理控制台】
在这里插入图片描述
7、用注册的账号密码进行登录
在这里插入图片描述
在这里插入图片描述
8、登录成功,显示控制台主页。
在这里插入图片描述

3、企业的多账户策略

多账户体系结构:提供了最大数量的资源和足够的安全隔离。
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

4、身份账户体系结构

在这里插入图片描述
在这里插入图片描述

5、创建跨账户IAM角色访问

1、身份账户中创建一个IAM用户,名为zhangsan
(后续其他按步骤均点击【下一步】)
在这里插入图片描述

在这里插入图片描述
2、在生产环境账户中,创建一个跨账户角色,名为CA-TEST,并为此角色分配在此账户下S3存储桶的完全访问权限。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
3、角色创建完成后,可以在角色列表中找到【CA-TEST】,选中进入。
在这里插入图片描述
在这里插入图片描述
4、生产账户中配置允许用户zhangsan切换到生产环境账户ID的CA-TEST角色。
进入身份账户的IAM,
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
5、测试
复制生产环境角色的切换角色链接,到身份账户所在的浏览器中打开,
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
此时,身份账户的zhangsan用户已经登录到了生产环境账户,且已经切换为CA-TEST角色。测试是否能正常访问S3。
在这里插入图片描述

6、AWS Organizations

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述1、主账户中创建组织
在这里插入图片描述
默认账户作为主账户(即当前的aws账户)。
点击右上角的【添加AWS账户】,可以邀请现有账户或创建新账户。
在这里插入图片描述
点击【邀请】
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

6.1、添加组织策略

在这里插入图片描述
添加策略
在这里插入图片描述
在这里插入图片描述
成功添加
在这里插入图片描述

6.2、 将策略附加到成员账户

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
切换到成员账户浏览器,测试是否可以访问S3。
在这里插入图片描述
通过整合账单和策略控制功能,为组织带来帮助。
通过AWS组织的服务控制策略为企业多账户环境提供安全保障。比如创建策略内容为 禁止所有成员账户禁用CloudTrail 服务,将所以成员账户的CloudTrail操作日志都集中存储至中央S3存储桶,集中存储和分析账户的操作日志。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

这个手刹不太灵儿

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值