مستخدمو IAM ومجموعاته
أنشئوا مستخدمي IAM ونظّموهم في مجموعات، وعيّنوا أذونات على مستوى المجموعة لتبسيط إدارة الوصول.
مستخدمو IAM ومجموعاته درس مجاني في AWS Solutions Architect على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في AWS Solutions Architect، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة AWS Solutions Architect 4 دروس في المجموع.
ما هو AWS IAM؟
يتحكم AWS IAM في من يمكنه تسجيل الدخول وما المسموح له بفعله. وهو مجاني ومبني على ثلاثة عناصر: المستخدمون والمجموعات والأدوار. 🔐
مستخدمو IAM: هويات فردية
يمثل مستخدم IAM شخصاً واحداً أو تطبيقاً واحداً. يمكن أن يملك كلمة مرور لوحدة التحكم لتسجيل الدخول يدوياً، إلى جانب مفاتيح وصول للكود. أفضل ممارسة: فعّل MFA دائماً.
# Create a new IAM user
aws iam create-user --user-name alice
# Create console access (requires setting login profile)
aws iam create-login-profile \
--user-name alice \
--password 'Temp@1234!' \
--password-reset-requiredمجموعات IAM: تنظيم المستخدمين
تجمع مجموعة IAM المستخدمين معاً. أرفق سياسة مرة واحدة، ويحصل جميع من في المجموعة على تلك الأذونات، بدلاً من تعديل كل مستخدم على حدة.
# Create a group and attach a managed policy
aws iam create-group --group-name Developers
aws iam attach-group-policy \
--group-name Developers \
--policy-arn arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess
# Add a user to the group
aws iam add-user-to-group \
--user-name alice \
--group-name Developersمجموعات IAM: القواعد والحدود
بعض قواعد المجموعات التي ينبغي تذكرها: يمكن للمستخدم الانضمام إلى ما يصل إلى 10 مجموعات، ولا يمكن تداخل المجموعات، وهي ليست هويات حقيقية، بل تجمع الأذونات فقط.
المستخدم الجذر: تعامل معه بحذر
المستخدم الجذر هو البريد الإلكتروني الذي سجلت به، ويتمتع بصلاحيات غير محدودة. أبقه محمياً: فعّل MFA، واحذف مفاتيحه، ولا تستخدمه في عملك اليومي.
مفاتيح الوصول: وصول برمجي
مفاتيح الوصول هي معرّف وسر يتيحان للكود استدعاء AWS. لا تضعها أبداً في الشفرة المصدرية، ودوّرها باستمرار، واحذف المفاتيح التي لا تستخدمها.
# Generate access keys for a user
aws iam create-access-key --user-name alice
# List access keys and see their age
aws iam list-access-keys --user-name aliceتقييم أذونات IAM
يعتمد IAM مبدأ الرفض افتراضياً: لا يُسمح بشيء ما لم تنص سياسة على ذلك. لا يستطيع المستخدم الذي لا ترتبط به أي سياسات تنفيذ أي شيء إطلاقاً.
السياسات المُدارة مقابل السياسات المضمنة
يمكن إعادة استخدام السياسة المُدارة عبر هويات كثيرة، بينما ترتبط السياسة المضمنة بهوية واحدة فقط. فضّل السياسات المُدارة كي لا تكرر عملك.
عرض مستخدمي ومجموعات IAM في وحدة التحكم
في وحدة التحكم، يعرض IAM → Users and Groups الهويات وأذوناتها وحالة MFA. ويمنحك تقرير بيانات الاعتماد تدقيقاً كاملاً في ملف CSV واحد.
# Generate and download the IAM credential report
aws iam generate-credential-report
aws iam get-credential-report \
--query 'Content' \
--output text | base64 --decodeسياسات التحكم بالخدمات في AWS Organizations
باستخدام AWS Organizations، تضع سياسات التحكم بالخدمات (SCPs) حواجز حماية عبر الحسابات. لا تمنح هذه السياسات صلاحية أبداً، بل تحد فقط مما يمكن لأي شخص فعله، حتى المستخدم الجذر.
اتحاد الهويات باستخدام SSO
بدلاً من إنشاء مستخدم IAM لكل موظف، تستخدم الفرق الكبيرة اتحاد الهوية: يسجل الأشخاص الدخول بحساب الشركة الخاص بهم (Okta أو Azure AD) ويحصلون على وصول مؤقت إلى AWS.
تحقق سريع
اختبر فهمك لمفاهيم AWS Solutions Architect (SAA-C03) الواردة في هذا الدرس.
ملخص الدرس
ملخص سريع: المستخدمون هويات فردية، والمجموعات تجمع أذوناتهم، والمستخدم الجذر يبقى محمياً باستخدام MFA. التالي: الأدوار والسياسات.
الأسئلة الشائعة
هل درس «مستخدمو IAM ومجموعاته» مجاني؟
نعم — نص درس «مستخدمو IAM ومجموعاته» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة AWS Solutions Architect، انتقل إلى CoddyKit PRO. تتضمن دورة AWS Solutions Architect 4 دروس في المجموع.
ماذا ستتعلم في «مستخدمو IAM ومجموعاته»؟
أنشئوا مستخدمي IAM ونظّموهم في مجموعات، وعيّنوا أذونات على مستوى المجموعة لتبسيط إدارة الوصول. تتمرن على AWS Solutions Architect مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ AWS Solutions Architect؟
لا تُشترط خبرة سابقة. AWS Solutions Architect على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «مستخدمو IAM ومجموعاته»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس AWS Solutions Architect هذا؟
نعم. كل درس في AWS Solutions Architect يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- مستخدمو IAM ومجموعاته
- أدوار IAM وسياساته
- مبدأ أقل الصلاحيات
- أفضل ممارسات IAM والمصادقة متعددة العوامل