0Pricing
AWS Solutions Architect · Pelajaran

Pengguna dan Grup IAM

Buat pengguna IAM, atur mereka ke dalam grup, dan tetapkan izin tingkat grup untuk menyederhanakan pengelolaan akses.

Pengguna dan Grup IAM adalah pelajaran AWS Solutions Architect gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Solutions Architect, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Solutions Architect mencakup 4 pelajaran total.

Apa Itu AWS IAM?

AWS IAM mengontrol siapa yang dapat masuk dan tindakan yang diizinkan bagi mereka. Layanan ini gratis dan dibangun dari tiga komponen: pengguna, grup, dan peran. 🔐

Pengguna IAM: Identitas Individu

Pengguna IAM adalah satu orang atau aplikasi. Pengguna ini dapat memiliki kata sandi konsol untuk masuk secara manual, serta kunci akses untuk kode. Praktik terbaiknya: selalu aktifkan MFA.

# Create a new IAM user
aws iam create-user --user-name alice

# Create console access (requires setting login profile)
aws iam create-login-profile \
  --user-name alice \
  --password 'Temp@1234!' \
  --password-reset-required

Grup IAM: Mengatur Pengguna

Grup IAM menggabungkan pengguna. Lampirkan policy sekali, lalu semua anggota grup memperoleh izin tersebut — tanpa mengedit setiap pengguna satu per satu.

# Create a group and attach a managed policy
aws iam create-group --group-name Developers
aws iam attach-group-policy \
  --group-name Developers \
  --policy-arn arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess

# Add a user to the group
aws iam add-user-to-group \
  --user-name alice \
  --group-name Developers

Grup IAM: Aturan dan Batasan

Ingat beberapa aturan grup: pengguna dapat bergabung hingga 10 grup, grup tidak dapat disusun bertingkat, dan grup bukan identitas nyata — grup hanya menggabungkan izin.

Pengguna Root: Tangani dengan Hati-Hati

Pengguna root adalah alamat email yang Anda gunakan saat mendaftar dan memiliki kewenangan tanpa batas. Amankan akun ini: aktifkan MFA, hapus kuncinya, dan jangan pernah menggunakannya untuk kegiatan sehari-hari.

Kunci Akses: Akses melalui Program

Kunci akses berupa ID dan rahasia yang memungkinkan kode memanggil AWS. Jangan pernah menaruhnya di kode sumber, lakukan rotasi secara berkala, dan hapus kunci yang tidak digunakan.

# Generate access keys for a user
aws iam create-access-key --user-name alice

# List access keys and see their age
aws iam list-access-keys --user-name alice

Evaluasi Izin IAM

IAM menerapkan penolakan secara bawaan: tidak ada yang diizinkan kecuali policy menyatakannya. Pengguna tanpa policy yang terlampir sama sekali tidak dapat melakukan apa pun.

Policy Terkelola vs Policy Sebaris

Policy terkelola dapat digunakan kembali pada banyak identitas, sedangkan policy sebaris hanya melekat pada satu identitas. Utamakan policy terkelola agar Anda tidak mengulang pekerjaan.

Melihat Pengguna dan Grup IAM di Konsol

Di konsol, IAM → Pengguna dan Grup menampilkan identitas, izin, dan status MFA. Laporan kredensial memberikan audit lengkap dalam satu CSV.

# Generate and download the IAM credential report
aws iam generate-credential-report
aws iam get-credential-report \
  --query 'Content' \
  --output text | base64 --decode

Policy Kontrol Layanan di AWS Organisations

Dengan AWS Organizations, Policy Kontrol Layanan (SCP) menetapkan batas pengaman di seluruh akun. Policy ini tidak pernah memberikan akses — hanya membatasi tindakan yang dapat dilakukan siapa pun, bahkan root.

Federasi Identitas dengan SSO

Alih-alih membuat satu pengguna IAM untuk setiap karyawan, tim besar menggunakan federasi identitas: orang-orang masuk dengan akun perusahaan mereka (Okta, Azure AD) dan memperoleh akses AWS sementara.

Pemeriksaan Singkat

Uji pemahaman Anda tentang konsep AWS Solutions Architect (SAA-C03) dari pelajaran ini.

Rangkuman Pelajaran

Rangkuman singkat: pengguna adalah identitas individual, grup menggabungkan izin mereka, dan pengguna root tetap diamankan dengan MFA. Selanjutnya: peran dan policy.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Pengguna dan Grup IAM” gratis?

Ya — teks lengkap “Pengguna dan Grup IAM” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Solutions Architect, upgrade ke CoddyKit PRO. Kursus AWS Solutions Architect mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Pengguna dan Grup IAM”?

Buat pengguna IAM, atur mereka ke dalam grup, dan tetapkan izin tingkat grup untuk menyederhanakan pengelolaan akses. Kamu berlatih AWS Solutions Architect dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai AWS Solutions Architect?

Tidak diperlukan pengalaman sebelumnya. AWS Solutions Architect di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Pengguna dan Grup IAM” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Solutions Architect ini?

Ya. Setiap pelajaran AWS Solutions Architect menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Pengguna dan Grup IAM
  2. Peran dan Kebijakan IAM
  3. Prinsip Hak Istimewa Minimum
  4. Praktik Terbaik IAM dan MFA
← Kembali ke AWS Solutions Architect