当前位置: 首页 > 工具软件 > IAM > 使用案例 >

【学习笔记】IAM

孔嘉茂
2023-12-01

【学习笔记】IAM

什么是IAM
IAM是一种身份管理的机制,核心概念有用户,用户组,策略,和角色。

我们每个人通过注册aws账户,从而成为aws账户的用户。但是一个aws账户只能有一个管理员用户,其他人想要登录同一个aws账户只能以IAM用户的方式登录。管理员可以管理IAM用户,赋予他们权限,也可以创建一个用户组,同一个组的用户权限是一样的。

策略就是权限,用户可以编写策略,把策略加入到用户,用户组,以及角色当中。

角色,是每个用户,实例都可以扮演的,只要扮演了角色,就可以拥有该角色的权限。在创建角色时,要添加可信实体(用户,实例等)和权限。

 类似资料: