Pengguna dan Grup IAM
Buat pengguna IAM, atur mereka ke dalam grup, dan tetapkan izin tingkat grup untuk menyederhanakan pengelolaan akses.
Pengguna dan Grup IAM adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa Itu AWS IAM?
AWS IAM mengontrol siapa yang dapat masuk dan tindakan yang diizinkan bagi mereka. Layanan ini gratis dan dibangun dari tiga komponen: pengguna, grup, dan peran. 🔐
Pengguna IAM: Identitas Individu
Pengguna IAM adalah satu orang atau aplikasi. Pengguna ini dapat memiliki kata sandi konsol untuk masuk secara manual, serta kunci akses untuk kode. Praktik terbaiknya: selalu aktifkan MFA.
# Create a new IAM user
aws iam create-user --user-name alice
# Create console access (requires setting login profile)
aws iam create-login-profile \
--user-name alice \
--password 'Temp@1234!' \
--password-reset-requiredGrup IAM: Mengatur Pengguna
Grup IAM menggabungkan pengguna. Lampirkan policy sekali, lalu semua anggota grup memperoleh izin tersebut — tanpa mengedit setiap pengguna satu per satu.
# Create a group and attach a managed policy
aws iam create-group --group-name Developers
aws iam attach-group-policy \
--group-name Developers \
--policy-arn arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess
# Add a user to the group
aws iam add-user-to-group \
--user-name alice \
--group-name DevelopersGrup IAM: Aturan dan Batasan
Ingat beberapa aturan grup: pengguna dapat bergabung hingga 10 grup, grup tidak dapat disusun bertingkat, dan grup bukan identitas nyata — grup hanya menggabungkan izin.
Pengguna Root: Tangani dengan Hati-Hati
Pengguna root adalah alamat email yang Anda gunakan saat mendaftar dan memiliki kewenangan tanpa batas. Amankan akun ini: aktifkan MFA, hapus kuncinya, dan jangan pernah menggunakannya untuk kegiatan sehari-hari.
Kunci Akses: Akses melalui Program
Kunci akses berupa ID dan rahasia yang memungkinkan kode memanggil AWS. Jangan pernah menaruhnya di kode sumber, lakukan rotasi secara berkala, dan hapus kunci yang tidak digunakan.
# Generate access keys for a user
aws iam create-access-key --user-name alice
# List access keys and see their age
aws iam list-access-keys --user-name aliceEvaluasi Izin IAM
IAM menerapkan penolakan secara bawaan: tidak ada yang diizinkan kecuali policy menyatakannya. Pengguna tanpa policy yang terlampir sama sekali tidak dapat melakukan apa pun.
Policy Terkelola vs Policy Sebaris
Policy terkelola dapat digunakan kembali pada banyak identitas, sedangkan policy sebaris hanya melekat pada satu identitas. Utamakan policy terkelola agar Anda tidak mengulang pekerjaan.
Melihat Pengguna dan Grup IAM di Konsol
Di konsol, IAM → Pengguna dan Grup menampilkan identitas, izin, dan status MFA. Laporan kredensial memberikan audit lengkap dalam satu CSV.
# Generate and download the IAM credential report
aws iam generate-credential-report
aws iam get-credential-report \
--query 'Content' \
--output text | base64 --decodePolicy Kontrol Layanan di AWS Organisations
Dengan AWS Organizations, Policy Kontrol Layanan (SCP) menetapkan batas pengaman di seluruh akun. Policy ini tidak pernah memberikan akses — hanya membatasi tindakan yang dapat dilakukan siapa pun, bahkan root.
Federasi Identitas dengan SSO
Alih-alih membuat satu pengguna IAM untuk setiap karyawan, tim besar menggunakan federasi identitas: orang-orang masuk dengan akun perusahaan mereka (Okta, Azure AD) dan memperoleh akses AWS sementara.
Pemeriksaan Singkat
Uji pemahaman Anda tentang konsep AWS Solutions Architect (SAA-C03) dari pelajaran ini.
Rangkuman Pelajaran
Rangkuman singkat: pengguna adalah identitas individual, grup menggabungkan izin mereka, dan pengguna root tetap diamankan dengan MFA. Selanjutnya: peran dan policy.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Pengguna dan Grup IAM” gratis?
Ya — teks lengkap “Pengguna dan Grup IAM” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Pengguna dan Grup IAM”?
Buat pengguna IAM, atur mereka ke dalam grup, dan tetapkan izin tingkat grup untuk menyederhanakan pengelolaan akses. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?
Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Pengguna dan Grup IAM” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Pengguna dan Grup IAM
- Peran dan Kebijakan IAM
- Prinsip Hak Istimewa Minimum
- Praktik Terbaik IAM dan MFA