IAM उपयोगकर्ता और समूह
IAM उपयोगकर्ता बनाएँ, उन्हें समूहों में व्यवस्थित करें और अभिगम प्रबंधन सरल बनाने के लिए समूह-स्तरीय अनुमतियाँ असाइन करें।
IAM उपयोगकर्ता और समूह, CoddyKit पर Cloud & IT Cert Prep का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloud & IT Cert Prep सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
AWS IAM क्या है
AWS IAM नियंत्रित करता है कि कौन साइन इन कर सकता है और उसे क्या करने की अनुमति है। यह निःशुल्क है और तीन हिस्सों पर आधारित है: उपयोगकर्ता, समूह और भूमिकाएँ। 🔐
IAM उपयोगकर्ता: व्यक्तिगत पहचान
IAM उपयोगकर्ता एक व्यक्ति या ऐप होता है। इसमें हाथ से लॉग इन करने के लिए कंसोल पासवर्ड और कोड के लिए Access keys हो सकती हैं। सर्वोत्तम अभ्यास के रूप में MFA हमेशा सक्रिय कीजिए।
# Create a new IAM user
aws iam create-user --user-name alice
# Create console access (requires setting login profile)
aws iam create-login-profile \
--user-name alice \
--password 'Temp@1234!' \
--password-reset-requiredIAM समूह: उपयोगकर्ताओं का संगठन
IAM समूह उपयोगकर्ताओं को एक साथ रखता है। किसी policy को एक बार संलग्न कीजिए और समूह के सभी सदस्यों को वे अनुमतियाँ मिल जाएँगी — हर उपयोगकर्ता को अलग-अलग संपादित करने की आवश्यकता नहीं होगी।
# Create a group and attach a managed policy
aws iam create-group --group-name Developers
aws iam attach-group-policy \
--group-name Developers \
--policy-arn arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess
# Add a user to the group
aws iam add-user-to-group \
--user-name alice \
--group-name DevelopersIAM समूह: नियम और सीमाएँ
समूहों के कुछ नियम याद रखिए: कोई उपयोगकर्ता अधिकतम 10 समूहों में शामिल हो सकता है, समूहों को एक-दूसरे के अंदर नहीं रखा जा सकता, और वे वास्तविक पहचान नहीं होते — वे केवल अनुमतियों को एक साथ रखते हैं।
रूट उपयोगकर्ता: सावधानी से संभालिए
रूट उपयोगकर्ता वह ईमेल होता है जिससे आपने साइन अप किया था और उसके पास असीमित अधिकार होते हैं। इसे सुरक्षित रखिए: MFA सक्रिय कीजिए, इसकी कुंजियाँ हटा दीजिए और रोज़मर्रा के काम में इसका उपयोग कभी मत कीजिए।
Access keys: प्रोग्राम के ज़रिए पहुँच
Access keys एक ID और गुप्त कुंजी होती हैं, जो कोड को AWS कॉल करने देती हैं। इन्हें अपने स्रोत कोड में कभी न रखें, अक्सर बदलते रहें और जिनका उपयोग नहीं करते उन्हें हटा दें।
# Generate access keys for a user
aws iam create-access-key --user-name alice
# List access keys and see their age
aws iam list-access-keys --user-name aliceIAM अनुमतियों का मूल्यांकन
IAM में डिफ़ॉल्ट रूप से अस्वीकृति होती है: जब तक कोई policy अनुमति न दे, कुछ भी अनुमत नहीं होता। जिस उपयोगकर्ता से कोई policy संलग्न नहीं है, वह बिल्कुल कुछ नहीं कर सकता।
प्रबंधित नीतियाँ बनाम इनलाइन नीतियाँ
प्रबंधित policy का कई पहचानों में पुनः उपयोग किया जा सकता है, जबकि इनलाइन policy केवल एक पहचान से जुड़ी होती है। दोहराव से बचने के लिए प्रबंधित नीतियों को प्राथमिकता दीजिए।
कंसोल में IAM उपयोगकर्ता और समूह देखना
कंसोल में IAM → Users and Groups से पता चलता है कि कौन कौन है, उनकी अनुमतियाँ क्या हैं और MFA की स्थिति क्या है। क्रेडेंशियल रिपोर्ट एक CSV में पूरा ऑडिट देती है।
# Generate and download the IAM credential report
aws iam generate-credential-report
aws iam get-credential-report \
--query 'Content' \
--output text | base64 --decodeAWS Organisations में सेवा नियंत्रण नीतियाँ
AWS Organizations के साथ Service Control Policies (SCPs) खातों के लिए सुरक्षा सीमाएँ तय करती हैं। वे कभी पहुँच प्रदान नहीं करतीं — केवल यह सीमित करती हैं कि कोई भी, यहाँ तक कि रूट भी, क्या कर सकता है।
SSO के साथ पहचानों का संघीकरण
हर कर्मचारी के लिए अलग IAM उपयोगकर्ता बनाने के बजाय, बड़ी टीमें पहचान संघीकरण का उपयोग करती हैं: लोग अपने कंपनी खाते (Okta, Azure AD) से लॉग इन करते हैं और अस्थायी AWS पहुँच प्राप्त करते हैं।
त्वरित जाँच
इस पाठ में दिए गए AWS Solutions Architect (SAA-C03) के सिद्धांतों की अपनी समझ जाँचिए।
पाठ का पुनरावलोकन
संक्षिप्त पुनरावलोकन: उपयोगकर्ता व्यक्तिगत पहचान होते हैं, समूह उनकी अनुमतियों को एक साथ रखते हैं, और रूट उपयोगकर्ता MFA के साथ सुरक्षित रखा जाता है। अगला विषय: भूमिकाएँ और नीतियाँ।
एआई शिक्षक के साथ Cloud & IT Cert Prep सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 150
- पाठ
- 600
अक्सर पूछे जाने वाले प्रश्न
क्या “IAM उपयोगकर्ता और समूह” पाठ निःशुल्क है?
हाँ—“IAM उपयोगकर्ता और समूह” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloud & IT Cert Prep पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“IAM उपयोगकर्ता और समूह” में मैं क्या सीखूँगा?
IAM उपयोगकर्ता बनाएँ, उन्हें समूहों में व्यवस्थित करें और अभिगम प्रबंधन सरल बनाने के लिए समूह-स्तरीय अनुमतियाँ असाइन करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloud & IT Cert Prep का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cloud & IT Cert Prep शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloud & IT Cert Prep शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।
“IAM उपयोगकर्ता और समूह” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cloud & IT Cert Prep पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cloud & IT Cert Prep पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- IAM उपयोगकर्ता और समूह
- IAM भूमिकाएँ और नीतियाँ
- न्यूनतम-अधिकार सिद्धांत
- IAM की सर्वोत्तम प्रथाएँ और MFA