AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड · पाठ

IAM भूमिकाएँ और अनुमतियाँ

अपने Lambda फ़ंक्शन को आवश्यक अनुमतियाँ सुरक्षित रूप से देने के लिए AWS Identity and Access Management (IAM) की भूमिकाएँ और नीतियाँ कॉन्फ़िगर करें।

पाठ 1, कुल 4 में से10 चरण

IAM भूमिकाएँ और अनुमतियाँ, CoddyKit पर AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

अपने सर्वर-रहित ऐप्लिकेशन को सुरक्षित करना

आपका स्वागत है! सर्वर-रहित ऐप्लिकेशन में सुरक्षा सर्वोपरि है। AWS Identity and Access Management (IAM) आपके AWS खाते में कौन (या क्या) क्या कर सकता है, इसका प्रबंधन करने का मुख्य उपकरण है।

Lambda फ़ंक्शन के लिए IAM भूमिकाएँ उन अनुमतियों को परिभाषित करती हैं जिनकी आपके फ़ंक्शन को अन्य AWS सेवाओं के साथ काम करने के लिए आवश्यकता होती है, जैसे डेटाबेस से पढ़ना या लॉग लिखना।

AWS IAM की व्याख्या

AWS IAM का पूरा नाम Identity and Access Management है। यह एक ऐसी सेवा है जो AWS संसाधनों तक ऐक्सेस को सुरक्षित रूप से नियंत्रित करने में सहायता करती है।

  • आप उपयोगकर्ताओं, समूहों और भूमिकाओं का प्रबंधन कर सकते हैं।
  • आप नीतियों का उपयोग करके अनुमतियाँ परिभाषित करते हैं।
  • यह सुनिश्चित करती है कि केवल अधिकृत इकाइयाँ ही कार्रवाइयाँ कर सकें।

इसे अपने AWS क्लाउड का सुरक्षा-रक्षक और नियम-पुस्तिका समझें।

IAM भूमिकाओं को समझना

IAM भूमिका अनुमतियों का एक समूह है जिसे आप AWS सेवाओं (जैसे Lambda) या अपने खाते में कार्रवाइयाँ करने वाले उपयोगकर्ताओं को सौंप सकते हैं।

उपयोगकर्ताओं के विपरीत, भूमिकाओं में सामान्य दीर्घकालिक प्रमाण-पत्र (जैसे पासवर्ड) नहीं होते। इसके बजाय, कोई इकाई इन्हें "अपनाती" है और अस्थायी सुरक्षा प्रमाण-पत्र प्राप्त करती है।

आपका Lambda फ़ंक्शन आवश्यक अनुमतियाँ पाने के लिए एक IAM भूमिका अपनाएगा।

नीतियाँ अनुमतियाँ परिभाषित करती हैं

IAM नीतियाँ JSON दस्तावेज़ होती हैं जो स्पष्ट रूप से बताती हैं कि किन AWS संसाधनों पर कौन-सी कार्रवाइयाँ अनुमत या अस्वीकृत हैं।

जब आप IAM भूमिका बनाते हैं, तो उससे एक या अधिक नीतियाँ जोड़ते हैं। ये नीतियाँ तय करती हैं कि भूमिका (और इसलिए आपका Lambda फ़ंक्शन) क्या कर सकता है।

नीतियाँ IAM सुरक्षा का मुख्य आधार हैं!

नीति JSON का विश्लेषण

IAM नीतियों की एक विशिष्ट संरचना होती है, जिसमें आम तौर पर ये मुख्य तत्व शामिल होते हैं:

  • Effect: किसी कार्रवाई को Allow करना है या Deny।
  • Action: अनुमत विशिष्ट AWS API कॉल (जैसे, s3:GetObject, dynamodb:PutItem)।
  • Resource: वे AWS संसाधन जिन पर कार्रवाई लागू होती है (जैसे, S3 बकेट या DynamoDB तालिका)।

ये तत्व मिलकर एक स्पष्ट अनुमति विवरण बनाते हैं।

यह भूमिका कौन अपना सकता है?

हर IAM भूमिका की एक विश्वास नीति होती है। यह नीति निर्दिष्ट करती है कि किन इकाइयों को उस भूमिका को "अपनाने" (उपयोग करने) की अनुमति है।

Lambda निष्पादन भूमिका के लिए विश्वास नीति आम तौर पर Lambda सेवा को स्वयं वह भूमिका अपनाने की अनुमति देती है। आपके फ़ंक्शन के संचालन के लिए यह अत्यंत आवश्यक है।

Lambda के लिए विश्वास नीति में प्रिंसिपल आम तौर पर lambda.amazonaws.com होता है।

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "lambda.amazonaws.com"
      },
      "Action": "sts:AssumeRole"
    }
  ]
}

Lambda को अनुमतियाँ देना

भूमिका अपनाने के अलावा, आपके Lambda फ़ंक्शन को अन्य सेवाओं के साथ काम करने की अनुमतियाँ भी चाहिए। एक सामान्य आवश्यकता AWS CloudWatch में लॉग लिखना है।

यह नीति आवश्यक लॉग लेखन अनुमतियाँ देती है:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "logs:CreateLogGroup",
        "logs:CreateLogStream",
        "logs:PutLogEvents"
      ],
      "Resource": "arn:aws:logs:*:*:*"
    }
  ]
}

न्यूनतम विशेषाधिकार का सिद्धांत

सुरक्षा की एक मुख्य सर्वोत्तम पद्धति न्यूनतम विशेषाधिकार का सिद्धांत है। इसका अर्थ है कि किसी फ़ंक्शन या उपयोगकर्ता को उसका निर्धारित कार्य करने के लिए केवल आवश्यक न्यूनतम अनुमतियाँ ही देनी चाहिए।

  • यदि विशिष्ट कार्रवाइयाँ पर्याप्त हों, तो * (सभी) अनुमतियाँ देने से बचें।
  • संसाधन का दायरा सीमित रखें (जैसे सभी S3 बकेट के बजाय कोई विशिष्ट S3 बकेट)।
  • नियमित रूप से अप्रयुक्त अनुमतियों की समीक्षा करके उन्हें हटा दें।

इससे किसी भूमिका या फ़ंक्शन के साथ छेड़छाड़ होने पर संभावित प्रभाव कम हो जाता है।

IAM नीति की जाँच

आपने जो सीखा है उसके आधार पर, निम्नलिखित में से कौन-से AWS IAM नीति कथन के आवश्यक घटक हैं?

पुनरावलोकन: Lambda के लिए IAM

बहुत अच्छा! आपने AWS IAM का उपयोग करके अपने सर्वररहित अनुप्रयोगों को सुरक्षित रखने की मूल बातें सीख ली हैं।

  • IAM भूमिकाएँ Lambda जैसी सेवाओं के लिए अस्थायी क्रेडेंशियल प्रदान करती हैं।
  • IAM नीतियाँ JSON का उपयोग करके अनुमतियाँ निर्धारित करती हैं।
  • नीति के मुख्य तत्व Effect, Action और Resource हैं।
  • हमेशा न्यूनतम विशेषाधिकार के सिद्धांत का पालन करें।

मज़बूत और सुरक्षित सर्वररहित आर्किटेक्चर के लिए IAM का उचित कॉन्फ़िगरेशन अत्यंत महत्वपूर्ण है!

शुरुआत निःशुल्क

एआई शिक्षक के साथ AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
12
पाठ
48

अक्सर पूछे जाने वाले प्रश्न

क्या “IAM भूमिकाएँ और अनुमतियाँ” पाठ निःशुल्क है?

हाँ—“IAM भूमिकाएँ और अनुमतियाँ” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“IAM भूमिकाएँ और अनुमतियाँ” में मैं क्या सीखूँगा?

अपने Lambda फ़ंक्शन को आवश्यक अनुमतियाँ सुरक्षित रूप से देने के लिए AWS Identity and Access Management (IAM) की भूमिकाएँ और नीतियाँ कॉन्फ़िगर करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“IAM भूमिकाएँ और अनुमतियाँ” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. IAM भूमिकाएँ और अनुमतियाँ
  2. API Gateway प्राधिकरणकर्ता
  3. VPC के साथ Lambda को सुरक्षित करना
  4. AWS Secrets Manager से रहस्यों की सुरक्षा
← AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पर वापस जाएँ