選單
×
   ❮   
HTML CSS JAVASCRIPT SQL PYTHON JAVA PHP HOW TO W3.CSS C C++ C# BOOTSTRAP REACT MYSQL JQUERY EXCEL XML DJANGO NUMPY PANDAS NODEJS R TYPESCRIPT ANGULAR GIT POSTGRESQL MONGODB ASP AI GO KOTLIN SASS VUE DSA GEN AI SCIPY AWS CYBERSECURITY DATA SCIENCE
     ❯   

AWS 雲教程

AWS HOME AWS Intro AWS Cloud Certification AWS Get Started AWS Cloud Computing AWS Cloud Benefits AWS EC2 Intro AWS EC2 Instance Types AWS EC2 Pricing AWS EC2 Scaling AWS EC2 Auto Scaling AWS Elastic Load Balancing AWS Messaging AWS SNS AWS SQS AWS Serverless AWS Lambda AWS Containers AWS ECS AWS EKS AWS Fargate AWS First Recap AWS Infrastructure AWS Regions AWS Availability Zones AWS Edge Locations AWS Provision AWS Provision Services AWS Elastic Beanstalk AWS CloudFormation AWS Second Recap AWS Networking AWS Connectivity AWS Subnet and Access AWS Global Networking AWS Third Recap AWS Storage and DBs AWS Instance Stores AWS EBS AWS S3 AWS EBS vs S3 AWS Elastic File System AWS RDS AWS DynamoDB AWS DynamoDB vs RDS AWS Redshift AWS DMS AWS Additional DB Services AWS Fourth Recap AWS Cloud Security AWS Shared Responsibility AWS User Access AWS Organizations AWS Cloud Compliance AWS DDoS AWS Other Services AWS Fifth Recap AWS Monitoring and Analytics AWS CloudWatch AWS CloudTrail AWS TrustedAdvisor AWS Sixth Recap AWS Pricing and Support AWS Free Tier AWS Pricing Models AWS Billing Dashboard AWS Consolidated Billing AWS Budgets AWS Cost Explorer AWS Support Plans AWS Marketplace AWS Seventh Recap AWS Migration and Innovation AWS CAF AWS Migration Strategies AWS Snow Family AWS Innovation AWS Eight Recap AWS Cloud Journey AWS Well-Architected Framework AWS Cloud Benefits AWS Ninth Recap AWS Exam Preparation

AWS 示例

AWS 雲練習 AWS 雲測驗 AWS 證書

更多 AWS

AWS 機器學習 AWS Serverless

使用者許可權和訪問


什麼是 AWS Identity and Access Management?

AWS IAM 也稱為 AWS Identity and Access Management。

它幫助您安全地管理 AWS 資源和服務的訪問。

IAM 功能包括

  • AWS 賬戶根使用者
  • IAM 使用者
  • IAM 策略
  • IAM 使用者組
  • IAM 角色
  • 多因素身份驗證

透過結合 IAM 功能,您可以靈活地配置特定的操作和安全訪問。


使用者許可權和訪問影片

W3schools.com 與 Amazon Web Services 合作,為我們的學生提供數字培訓內容。


AWS 賬戶根使用者

AWS 賬戶根使用者在您首次建立 AWS 賬戶時生成。

透過 AWS 賬戶憑證(電子郵件和密碼)訪問您的賬戶根使用者。

它擁有對賬戶所有資源和 AWS 服務的完全訪問許可權。

一些最佳實踐包括

  • 避免日常任務中使用根使用者
  • 使用它來建立具有建立其他使用者許可權的 IAM 使用者
  • 僅將其用於根使用者特定的任務
Image of creating and using the root user

圖片由 Amazon Web Services 建立


IAM 使用者

IAM 使用者代表一個與 AWS 資源和服務進行互動的實體(個人或應用程式)。

IAM 使用者由憑證和名稱組成。

預設情況下,它是在沒有許可權的情況下建立的。

根使用者可以授予 IAM 使用者許可權。

建議為每個人建立一個 IAM 使用者。



IAM 策略

IAM 策略是文件。

它們拒絕或允許對 AWS 資源和服務的許可權。

它們自定義使用者對 AWS 資源和服務的訪問。

您可以只授予每個使用者所需的許可權。

IAM 策略示例在下方說明。

Image of creating and using the root user

圖片由 Amazon Web Services 建立


IAM 使用者組

一組 IAM 使用者稱為 IAM 組。

分配給 IAM 組的 IAM 策略授予該組所有 IAM 使用者的許可權。

Image of creating and using the root user

圖片由 Amazon Web Services 建立


IAM 角色

IAM 角色是對服務或資源的臨時訪問。

在授予 IAM 角色之前,IAM 使用者、服務或應用程式必須具有切換角色的許可權。

它最適合需要臨時訪問許可權的情況。


多因素身份驗證

多因素身份驗證是多步驟身份驗證。

它可以提供一種以上的身份驗證形式。

它是額外的安全層。

它可能以傳送到您的移動裝置或電子郵件的安全程式碼的形式出現。


AWS 雲示例

透過練習來測試自己

練習

填空

IAM user represents an  (person or application)

開始練習


×

聯絡銷售

如果您想將 W3Schools 服務用於教育機構、團隊或企業,請傳送電子郵件給我們
sales@w3schools.com

報告錯誤

如果您想報告錯誤,或想提出建議,請傳送電子郵件給我們
help@w3schools.com

W3Schools 經過最佳化,旨在方便學習和培訓。示例可能經過簡化,以提高閱讀和學習體驗。教程、參考資料和示例會不斷審查,以避免錯誤,但我們無法保證所有內容的完全正確性。使用 W3Schools 即表示您已閱讀並接受我們的使用條款Cookie 和隱私政策

版權所有 1999-2024 Refsnes Data。保留所有權利。W3Schools 由 W3.CSS 提供支援