IAM Cloud: Peran, Kebijakan, dan Hak Minimal
Rancang kebijakan IAM dengan izin minimal dan gunakan kontrol akses berbasis peran di lingkungan cloud.
IAM Cloud: Peran, Kebijakan, dan Hak Minimal adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Dasar-Dasar IAM Cloud
Pengelolaan Identitas dan Akses (IAM) dalam lingkungan cloud mengatur siapa yang dapat melakukan tindakan apa terhadap sumber daya mana. Tiga pilarnya adalah: subjek (pengguna, grup, akun layanan), izin (tindakan individual), dan kebijakan (dokumen yang mengaitkan subjek dengan izin).
AWS IAM: Pengguna, Peran, dan Kebijakan
Kebijakan AWS IAM adalah dokumen JSON yang memberikan atau menolak tindakan API pada sumber daya. Peran adalah identitas yang digunakan oleh layanan (EC2, Lambda) atau pengguna federasi. Utamakan peran daripada kunci akses yang berlaku lama untuk instans EC2.
{
"Version": "2012-10-17",
"Statement": [{
"Effect": "Allow",
"Action": ["s3:GetObject"],
"Resource": "arn:aws:s3:::my-bucket/*"
}]
}Prinsip Hak Akses Minimum
Berikan hanya izin yang diperlukan untuk menyelesaikan tugas tertentu. Mulailah tanpa izin sama sekali dan tambahkan hanya yang diperlukan. Tinjau serta kurangi izin dari waktu ke waktu. Izin yang tidak digunakan merupakan permukaan serangan yang tidak perlu.
Batas Izin AWS
Batas izin menetapkan izin maksimum yang dapat dimiliki subjek, terlepas dari kebijakan yang terlampir. Gunakan batas ini untuk mendelegasikan administrasi IAM dengan aman — pengembang dapat membuat peran, tetapi tidak dapat melampaui batas yang Anda tetapkan.
Akun Layanan di GCP dan Azure
GCP menggunakan akun layanan dengan berkas kunci atau Workload Identity Federation. Azure menggunakan identitas terkelola (yang ditetapkan sistem dan yang ditetapkan pengguna), sehingga menghilangkan kebutuhan akan pengelolaan kredensial — platform menangani rotasi token secara otomatis.
IAM Access Analyzer
AWS IAM Access Analyzer terus memantau kebijakan sumber daya dan melaporkan sumber daya yang dibagikan ke pihak eksternal (bucket S3, kunci KMS, fungsi Lambda). Alat ini secara otomatis mengidentifikasi akses publik atau lintas akun yang tidak disengaja.
Kontrol Akses Berbasis Atribut (ABAC)
ABAC memperluas RBAC dengan memberikan izin berdasarkan tag/atribut sumber daya dan subjek. Kebijakan yang mengizinkan akses ke sumber daya yang ditandai dengan nilai proyek yang sama seperti subjek akan lebih mudah diskalakan daripada ribuan penetapan peran individual.
Rotasi dan Siklus Hidup Kredensial
Lakukan rotasi kunci akses IAM setiap 90 hari. Aktifkan MFA untuk semua pengguna manusia. Deteksi kredensial yang tidak digunakan dengan Access Advisor dan hapus kredensial tersebut. Pantau penggunaan akun root — akun ini hampir tidak pernah muncul dalam catatan CloudTrail.
Risiko Eskalasi Hak Akses
Kesalahan konfigurasi IAM memungkinkan eskalasi hak akses: iam:PassRole + ec2:RunInstances memungkinkan penyerang meluncurkan EC2 dengan peran admin. iam:CreateAccessKey memungkinkan penyerang menambahkan kunci ke pengguna mana pun. Analisis jalur eskalasi secara berkala sangat penting.
Akses Lintas Akun
Peran lintas akun memungkinkan satu akun AWS mengakses sumber daya di akun lain. Tentukan kebijakan kepercayaan pada peran di akun target dengan mencantumkan akun sumber dan, secara opsional, ID eksternal sebagai mitigasi terhadap masalah wakil yang keliru.
Tata Kelola dan Audit IAM
Buat laporan kredensial IAM setiap bulan. Gunakan aturan AWS Config untuk mendeteksi konfigurasi IAM yang tidak patuh. Integrasikan temuan IAM dengan SIEM untuk memberikan peringatan terpusat atas pelanggaran kebijakan. Terapkan pagar pengaman SCP di tingkat organisasi.
Uji Pengetahuan
Apa tujuan batas izin dalam AWS IAM?
Ringkasan
IAM cloud mengatur akses melalui entitas utama, kebijakan, dan peran. Menerapkan hak istimewa minimum, menggunakan identitas terkelola, mengaktifkan alat analisis akses, serta mengaudit penggunaan kredensial secara berkala merupakan praktik penting untuk mengamankan lingkungan cloud.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “IAM Cloud: Peran, Kebijakan, dan Hak Minimal” gratis?
Ya — teks lengkap “IAM Cloud: Peran, Kebijakan, dan Hak Minimal” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “IAM Cloud: Peran, Kebijakan, dan Hak Minimal”?
Rancang kebijakan IAM dengan izin minimal dan gunakan kontrol akses berbasis peran di lingkungan cloud. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “IAM Cloud: Peran, Kebijakan, dan Hak Minimal” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- IAM Cloud: Peran, Kebijakan, dan Hak Minimal
- Kesalahan Konfigurasi Cloud Umum
- Manajemen Postur Keamanan Cloud (CSPM)
- Keamanan Kontainer dan Kubernetes