Cloud & IT Cert Prep · Lektion

IAM-brugere og -grupper

Opret IAM-brugere, organiser dem i grupper, og tildel tilladelser på gruppeniveau for at forenkle adgangsstyringen.

Lektion 1 af 413 trin

IAM-brugere og -grupper er en gratis Cloud & IT Cert Prep-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Cloud & IT Cert Prep, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cloud & IT Cert Prep-kurset indeholder 4 lektioner i alt.

Hvad er AWS IAM?

AWS IAM styrer, hvem der kan logge ind, og hvad de har tilladelse til at gøre. Det er gratis og bygger på tre dele: brugere, grupper og roller. 🔐

IAM-brugere: individuelle identiteter

En IAM-bruger er én person eller app. Den kan have en konsoladgangskode til manuelt login samt adgangsnøgler til kode. Bedste praksis er altid at slå MFA til.

# Create a new IAM user
aws iam create-user --user-name alice

# Create console access (requires setting login profile)
aws iam create-login-profile \
  --user-name alice \
  --password 'Temp@1234!' \
  --password-reset-required

IAM-grupper: organisering af brugere

En IAM-gruppe samler brugere. Tilknyt en politik én gang, så får alle i gruppen disse tilladelser — uden at redigere hver bruger én ad gangen.

# Create a group and attach a managed policy
aws iam create-group --group-name Developers
aws iam attach-group-policy \
  --group-name Developers \
  --policy-arn arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess

# Add a user to the group
aws iam add-user-to-group \
  --user-name alice \
  --group-name Developers

IAM-grupper: regler og begrænsninger

Husk nogle få regler for grupper: En bruger kan være medlem af højst 10 grupper, grupper kan ikke indlejres, og de er ikke rigtige identiteter — de samler kun tilladelser.

Rodbrugeren: håndtér med forsigtighed

Rodbrugeren er den e-mailadresse, du tilmeldte dig med, og den har ubegrænsede beføjelser. Lås den væk: Slå MFA til, slet dens nøgler, og brug den aldrig til daglig.

Adgangsnøgler: programmatisk adgang

Adgangsnøgler består af et id og en hemmelig nøgle, som lader kode kalde AWS. Læg dem aldrig i din kildekode, udskift dem ofte, og slet dem, du ikke bruger.

# Generate access keys for a user
aws iam create-access-key --user-name alice

# List access keys and see their age
aws iam list-access-keys --user-name alice

Evaluering af IAM-tilladelser

IAM afviser som standard: Intet er tilladt, medmindre en politik siger det. En bruger uden tilknyttede politikker kan absolut ingenting gøre.

Administrerede politikker kontra indlejrede politikker

En administreret politik kan genbruges på tværs af mange identiteter, mens en indlejret politik kun er knyttet til én. Foretræk administrerede politikker, så du ikke gentager dig selv.

Visning af IAM-brugere og -grupper i konsollen

I konsollen viser IAM → Users and Groups, hvem der er hvem, deres tilladelser og MFA-status. Credential report giver dig en komplet revision i én CSV-fil.

# Generate and download the IAM credential report
aws iam generate-credential-report
aws iam get-credential-report \
  --query 'Content' \
  --output text | base64 --decode

Service Control Policies i AWS Organisations

Med AWS Organizations opstiller Service Control Policies (SCPs) sikkerhedsrammer på tværs af konti. De giver aldrig adgang — de begrænser kun, hvad nogen kan gøre, selv rodbrugeren.

Federering af identiteter med SSO

I stedet for én IAM-bruger pr. medarbejder bruger store teams identitetsfederering: Medarbejderne logger ind med deres virksomhedskonto (Okta, Azure AD) og får midlertidig AWS-adgang.

Hurtig kontrol

Test din forståelse af begreberne i AWS Solutions Architect (SAA-C03) fra denne lektion.

Opsummering af lektionen

Kort opsummering: Brugere er individuelle identiteter, grupper samler deres tilladelser, og rodbrugeren holdes låst væk med MFA. Næste emne: roller og politikker.

Gratis at komme i gang

Lær Cloud & IT Cert Prep med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
150
Lektioner
600

Ofte stillede spørgsmål

Er lektionen “IAM-brugere og -grupper” gratis?

Ja — hele teksten til “IAM-brugere og -grupper” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Cloud & IT Cert Prep-kurset, skal du opgradere til CoddyKit PRO. Cloud & IT Cert Prep-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “IAM-brugere og -grupper”?

Opret IAM-brugere, organiser dem i grupper, og tildel tilladelser på gruppeniveau for at forenkle adgangsstyringen. Du øver dig i Cloud & IT Cert Prep med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Cloud & IT Cert Prep?

Der kræves ingen tidligere erfaring. Cloud & IT Cert Prep på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “IAM-brugere og -grupper”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Cloud & IT Cert Prep-lektion?

Ja. Alle Cloud & IT Cert Prep-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. IAM-brugere og -grupper
  2. IAM-roller og -politikker
  3. Princippet om mindst mulige rettigheder
  4. Bedste praksis for IAM og MFA
← Tilbage til Cloud & IT Cert Prep