Peranan dan Keizinan IAM
Konfigurasikan peranan dan dasar AWS Identity and Access Management (IAM) untuk memberikan fungsi Lambda anda keizinan yang diperlukan dengan selamat.
Peranan dan Keizinan IAM ialah pelajaran Bahagian Belakang Tanpa Pelayan dengan AWS Lambda dan API Gateway percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Bahagian Belakang Tanpa Pelayan dengan AWS Lambda dan API Gateway, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Bahagian Belakang Tanpa Pelayan dengan AWS Lambda dan API Gateway merangkumi sejumlah 4 pelajaran.
Melindungi Aplikasi Tanpa Pelayan Anda
Selamat datang! Dalam aplikasi tanpa pelayan, keselamatan amat penting. AWS Identity and Access Management (IAM) ialah alat utama anda untuk mengurus pihak (atau perkara) yang boleh melakukan sesuatu dalam akaun AWS anda.
Bagi fungsi Lambda, peranan IAM mentakrifkan kebenaran yang diperlukan oleh fungsi anda untuk berinteraksi dengan perkhidmatan AWS lain, seperti membaca daripada pangkalan data atau menulis log.
AWS IAM Diterangkan
AWS IAM ialah singkatan bagi Identity and Access Management. Ia merupakan perkhidmatan yang membantu anda mengawal akses kepada sumber AWS dengan selamat.
- Anda boleh mengurus pengguna, kumpulan dan peranan.
- Anda mentakrifkan kebenaran menggunakan dasar.
- Ia memastikan hanya entiti yang diberi kuasa boleh melaksanakan tindakan.
Anggaplah ia sebagai pengawal keselamatan dan buku peraturan untuk awan AWS anda.
Memahami Peranan IAM
Peranan IAM ialah sekumpulan kebenaran yang boleh anda berikan kepada perkhidmatan AWS (seperti Lambda) atau pengguna yang perlu melaksanakan tindakan dalam akaun anda.
Tidak seperti pengguna, peranan tidak mempunyai kelayakan standard jangka panjang (seperti kata laluan). Sebaliknya, peranan tersebut "diambil" oleh sesuatu entiti untuk memberikan kelayakan keselamatan sementara.
Fungsi Lambda anda akan mengambil peranan IAM untuk mendapatkan kebenaran yang diperlukannya.
Dasar Mentakrifkan Kebenaran
Dasar IAM ialah dokumen JSON yang menyatakan dengan jelas tindakan yang dibenarkan atau dinafikan terhadap sumber AWS tertentu.
Apabila anda mencipta peranan IAM, anda melampirkan satu atau lebih dasar padanya. Dasar ini menentukan perkara yang dibenarkan dilakukan oleh peranan tersebut (dan oleh itu fungsi Lambda anda).
Dasar ialah teras keselamatan IAM!
Pecahan JSON Dasar
Dasar IAM mempunyai struktur khusus yang biasanya merangkumi elemen utama ini:
Effect: Sama ada untukAllowatauDenysesuatu tindakan.Action: Panggilan API AWS tertentu yang dibenarkan (contohnya,s3:GetObject,dynamodb:PutItem).Resource: Sumber AWS yang dikenakan tindakan tersebut (contohnya, baldi S3 atau jadual DynamoDB).
Elemen ini bergabung untuk membentuk pernyataan kebenaran yang jelas.
Siapa yang Boleh Mengambil Peranan Ini?
Setiap peranan IAM mempunyai Dasar Amanah. Dasar ini menentukan entiti yang dibenarkan untuk "mengambil" (menggunakan) peranan tersebut.
Bagi peranan pelaksanaan Lambda, dasar amanah biasanya membenarkan perkhidmatan Lambda itu sendiri mengambil peranan tersebut. Perkara ini penting supaya fungsi anda dapat beroperasi.
Prinsipal dalam dasar amanah untuk Lambda biasanya ialah lambda.amazonaws.com.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"Service": "lambda.amazonaws.com"
},
"Action": "sts:AssumeRole"
}
]
}Memberikan Kebenaran kepada Lambda
Selain mengambil peranan tersebut, fungsi Lambda anda memerlukan kebenaran untuk berinteraksi dengan perkhidmatan lain. Keperluan lazim ialah menulis log ke AWS CloudWatch.
Dasar ini memberikan kebenaran pengelogan yang diperlukan:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"logs:CreateLogGroup",
"logs:CreateLogStream",
"logs:PutLogEvents"
],
"Resource": "arn:aws:logs:*:*:*"
}
]
}Prinsip Keistimewaan Minimum
Amalan terbaik keselamatan yang asas ialah Prinsip Keistimewaan Minimum. Ini bermakna Anda hanya patut memberikan keizinan minimum yang diperlukan oleh fungsi atau pengguna untuk melaksanakan tugas yang dimaksudkan.
- Elakkan memberikan keizinan
*(semua) jika tindakan tertentu sudah mencukupi. - Hadkan skop sumber (contohnya, bucket S3 tertentu, bukan semua bucket S3).
- Semak dan buang keizinan yang tidak digunakan secara berkala.
Ini mengurangkan potensi kesan jika peranan atau fungsi terjejas.
Semakan Dasar IAM
Berdasarkan perkara yang telah Anda pelajari, yang manakah antara berikut merupakan komponen penting dalam pernyataan dasar AWS IAM?
Imbas Kembali: IAM untuk Lambda
Syabas! Anda telah mempelajari asas untuk melindungi aplikasi tanpa pelayan menggunakan AWS IAM.
- Peranan IAM menyediakan kelayakan sementara untuk perkhidmatan seperti Lambda.
- Dasar IAM mentakrifkan keizinan menggunakan JSON.
- Elemen dasar utama ialah
Effect,ActiondanResource. - Sentiasa ikuti Prinsip Keistimewaan Minimum.
Konfigurasi IAM yang betul amat penting untuk seni bina tanpa pelayan yang kukuh dan selamat!
Pelajari Bahagian Belakang Tanpa Pelayan dengan AWS Lambda dan API Gateway dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 12
- Pelajaran
- 48
Soalan Lazim
Adakah pelajaran “Peranan dan Keizinan IAM” percuma?
Ya — teks penuh “Peranan dan Keizinan IAM” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Bahagian Belakang Tanpa Pelayan dengan AWS Lambda dan API Gateway, tingkat taraf kepada CoddyKit PRO. Kursus Bahagian Belakang Tanpa Pelayan dengan AWS Lambda dan API Gateway merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Peranan dan Keizinan IAM”?
Konfigurasikan peranan dan dasar AWS Identity and Access Management (IAM) untuk memberikan fungsi Lambda anda keizinan yang diperlukan dengan selamat. Anda berlatih Bahagian Belakang Tanpa Pelayan dengan AWS Lambda dan API Gateway menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Bahagian Belakang Tanpa Pelayan dengan AWS Lambda dan API Gateway?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Bahagian Belakang Tanpa Pelayan dengan AWS Lambda dan API Gateway di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.
Berapa lamakah pelajaran “Peranan dan Keizinan IAM” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Bahagian Belakang Tanpa Pelayan dengan AWS Lambda dan API Gateway ini?
Ya. Setiap pelajaran Bahagian Belakang Tanpa Pelayan dengan AWS Lambda dan API Gateway menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Peranan dan Keizinan IAM
- Pemberi Kuasa API Gateway
- Melindungi Lambda dengan VPC
- Melindungi Rahsia dengan AWS Secrets Manager