AWS Solutions Architect · Lektion

IAM-brugere og -grupper

Opret IAM-brugere, organiser dem i grupper, og tildel tilladelser på gruppeniveau for at forenkle adgangsstyringen.

Lektion 1 af 413 trin

IAM-brugere og -grupper er en gratis AWS Solutions Architect-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i AWS Solutions Architect, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. AWS Solutions Architect-kurset indeholder 4 lektioner i alt.

Hvad er AWS IAM?

AWS IAM styrer, hvem der kan logge ind, og hvad de har tilladelse til at gøre. Det er gratis og bygger på tre dele: brugere, grupper og roller. 🔐

IAM-brugere: individuelle identiteter

En IAM-bruger er én person eller app. Den kan have en konsoladgangskode til manuelt login samt adgangsnøgler til kode. Bedste praksis er altid at slå MFA til.

# Create a new IAM user
aws iam create-user --user-name alice

# Create console access (requires setting login profile)
aws iam create-login-profile \
  --user-name alice \
  --password 'Temp@1234!' \
  --password-reset-required

IAM-grupper: organisering af brugere

En IAM-gruppe samler brugere. Tilknyt en politik én gang, så får alle i gruppen disse tilladelser — uden at redigere hver bruger én ad gangen.

# Create a group and attach a managed policy
aws iam create-group --group-name Developers
aws iam attach-group-policy \
  --group-name Developers \
  --policy-arn arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess

# Add a user to the group
aws iam add-user-to-group \
  --user-name alice \
  --group-name Developers

IAM-grupper: regler og begrænsninger

Husk nogle få regler for grupper: En bruger kan være medlem af højst 10 grupper, grupper kan ikke indlejres, og de er ikke rigtige identiteter — de samler kun tilladelser.

Rodbrugeren: håndtér med forsigtighed

Rodbrugeren er den e-mailadresse, du tilmeldte dig med, og den har ubegrænsede beføjelser. Lås den væk: Slå MFA til, slet dens nøgler, og brug den aldrig til daglig.

Adgangsnøgler: programmatisk adgang

Adgangsnøgler består af et id og en hemmelig nøgle, som lader kode kalde AWS. Læg dem aldrig i din kildekode, udskift dem ofte, og slet dem, du ikke bruger.

# Generate access keys for a user
aws iam create-access-key --user-name alice

# List access keys and see their age
aws iam list-access-keys --user-name alice

Evaluering af IAM-tilladelser

IAM afviser som standard: Intet er tilladt, medmindre en politik siger det. En bruger uden tilknyttede politikker kan absolut ingenting gøre.

Administrerede politikker kontra indlejrede politikker

En administreret politik kan genbruges på tværs af mange identiteter, mens en indlejret politik kun er knyttet til én. Foretræk administrerede politikker, så du ikke gentager dig selv.

Visning af IAM-brugere og -grupper i konsollen

I konsollen viser IAM → Users and Groups, hvem der er hvem, deres tilladelser og MFA-status. Credential report giver dig en komplet revision i én CSV-fil.

# Generate and download the IAM credential report
aws iam generate-credential-report
aws iam get-credential-report \
  --query 'Content' \
  --output text | base64 --decode

Service Control Policies i AWS Organisations

Med AWS Organizations opstiller Service Control Policies (SCPs) sikkerhedsrammer på tværs af konti. De giver aldrig adgang — de begrænser kun, hvad nogen kan gøre, selv rodbrugeren.

Federering af identiteter med SSO

I stedet for én IAM-bruger pr. medarbejder bruger store teams identitetsfederering: Medarbejderne logger ind med deres virksomhedskonto (Okta, Azure AD) og får midlertidig AWS-adgang.

Hurtig kontrol

Test din forståelse af begreberne i AWS Solutions Architect (SAA-C03) fra denne lektion.

Opsummering af lektionen

Kort opsummering: Brugere er individuelle identiteter, grupper samler deres tilladelser, og rodbrugeren holdes låst væk med MFA. Næste emne: roller og politikker.

Gratis at komme i gang

Lær AWS Solutions Architect med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “IAM-brugere og -grupper” gratis?

Ja — alle 3 lektioner i læringssporet AWS Solutions Architect, inklusive “IAM-brugere og -grupper”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. AWS Solutions Architect-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “IAM-brugere og -grupper”?

Opret IAM-brugere, organiser dem i grupper, og tildel tilladelser på gruppeniveau for at forenkle adgangsstyringen. Du øver dig i AWS Solutions Architect med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på AWS Solutions Architect?

Der kræves ingen tidligere erfaring. AWS Solutions Architect på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “IAM-brugere og -grupper”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne AWS Solutions Architect-lektion?

Ja. Alle AWS Solutions Architect-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. IAM-brugere og -grupper
  2. IAM-roller og -politikker
  3. Princippet om mindst mulige rettigheder
  4. Bedste praksis for IAM og MFA
← Tilbage til AWS Solutions Architect