AWS无服务器 应用程序开发—第九章 权限(Amazon IAM)

AWS Identity and Access Management (IAM) 是一个非常重要且功能丰富的服务,它允许您安全地管理对 AWS 服务和资源的访问。IAM 提供了许多功能和工具来控制和保护您的 AWS 环境。

IAM 的基本概念

  1. 用户 (Users):

    ・用户是 AWS 账户中的一个身份,通常代表一个人或一个应用程序。
    ・每个用户都有一组凭证(例如密码和访问密钥)来与 AWS 进行交互。
    
  2. 组 (Groups):

    ・组是一组用户的集合。组允许您轻松地管理多个用户的权限。
    ・您可以向组授予权限,然后将用户添加到组中,这样组中的所有用户就会继承该组的权限。
    
  3. 角色 (Roles):

    ・角色是一个 AWS 身份,具有特定的权限策略,可以临时授予 AWS 账户中的用户、应用程序或服务使用。
    ・角色特别适用于 EC2 实例、Lambda 函数或其他 AWS 服务,因为这些服务可以临时获取角色中的权限来执行操作。
    
  4. 权限 (Permissions):

    ・权限通过策略 (Policies) 来定义。策略是 JSON 格式的文档,详细说明了允许或拒绝哪些操作。
    ・策略可以附加到用户、组或角色,从而控制他们可以执行哪些操作。
    

IAM 的主要功能

  1. 多重身份验证 (MFA):

    ・增加账户的安全性,通过要求用户在登录时提供第二种验证形式(如手机上的验证码)来实现。
    
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

yunquantong

你的鼓励是我发布的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值