Pengguna dan Kumpulan IAM
Cipta pengguna IAM, susun mereka ke dalam kumpulan dan tetapkan kebenaran peringkat kumpulan untuk memudahkan pengurusan akses.
Pengguna dan Kumpulan IAM ialah pelajaran Cloud & IT Cert Prep percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cloud & IT Cert Prep, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.
Apakah AWS IAM?
AWS IAM mengawal siapa yang boleh mendaftar masuk dan perkara yang dibenarkan untuk mereka lakukan. Ia percuma dan dibina atas tiga komponen: pengguna, kumpulan dan peranan. 🔐
Pengguna IAM: Identiti Individu
Seorang pengguna IAM ialah seorang individu atau satu aplikasi. Pengguna boleh mempunyai kata laluan konsol untuk mendaftar masuk secara manual, serta kunci akses untuk kod. Amalan terbaik: sentiasa aktifkan MFA.
# Create a new IAM user
aws iam create-user --user-name alice
# Create console access (requires setting login profile)
aws iam create-login-profile \
--user-name alice \
--password 'Temp@1234!' \
--password-reset-requiredKumpulan IAM: Mengatur Pengguna
Sebuah kumpulan IAM menghimpunkan pengguna. Lampirkan satu policy sekali, dan semua orang dalam kumpulan menerima kebenaran tersebut — tanpa menyunting setiap pengguna satu demi satu.
# Create a group and attach a managed policy
aws iam create-group --group-name Developers
aws iam attach-group-policy \
--group-name Developers \
--policy-arn arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess
# Add a user to the group
aws iam add-user-to-group \
--user-name alice \
--group-name DevelopersKumpulan IAM: Peraturan dan Had
Beberapa peraturan kumpulan yang perlu diingati: seorang pengguna boleh menyertai sehingga 10 kumpulan, kumpulan tidak boleh bersarang, dan kumpulan bukan identiti sebenar — ia hanya menghimpunkan kebenaran.
Pengguna Root: Kendalikan dengan Berhati-hati
Pengguna root ialah e-mel yang anda gunakan untuk mendaftar dan mempunyai kuasa tanpa had. Simpannya dengan selamat: aktifkan MFA, padamkan kuncinya dan jangan sekali-kali gunakannya dalam urusan harian.
Kunci Akses: Akses Secara Pengaturcaraan
Kunci akses ialah ID dan rahsia yang membolehkan kod memanggil AWS. Jangan sekali-kali meletakkannya dalam kod sumber anda, putarkannya dengan kerap dan padamkan yang tidak digunakan.
# Generate access keys for a user
aws iam create-access-key --user-name alice
# List access keys and see their age
aws iam list-access-keys --user-name alicePenilaian Kebenaran IAM
IAM menggunakan prinsip tolak secara lalai: tiada apa-apa dibenarkan melainkan policy menyatakannya. Pengguna tanpa policy yang dilampirkan langsung tidak boleh melakukan apa-apa.
Policy Terurus berbanding Policy Sebaris
Policy terurus boleh digunakan semula merentas banyak identiti, manakala policy sebaris dilekatkan pada satu identiti sahaja. Utamakan yang terurus agar anda tidak mengulangi kerja.
Melihat Pengguna dan Kumpulan IAM dalam Konsol
Dalam konsol, IAM → Users dan Groups menunjukkan identiti setiap pengguna, kebenaran mereka dan status MFA. Laporan kelayakan memberikan audit lengkap dalam satu CSV.
# Generate and download the IAM credential report
aws iam generate-credential-report
aws iam get-credential-report \
--query 'Content' \
--output text | base64 --decodeService Control Policies dalam AWS Organizations
Dengan AWS Organizations, Service Control Policies (SCPs) menetapkan pagar pelindung merentas akaun. Ia tidak pernah memberikan akses — ia hanya mengehadkan perkara yang boleh dilakukan oleh sesiapa sahaja, termasuk root.
Menggabungkan Identiti dengan SSO
Daripada menggunakan satu pengguna IAM bagi setiap pekerja, pasukan besar menggunakan penggabungan identiti: pengguna mendaftar masuk dengan Account syarikat mereka (Okta, Azure AD) dan mendapat akses AWS sementara.
Semakan Pantas
Uji pemahaman anda tentang konsep AWS Solutions Architect (SAA-C03) daripada pelajaran ini.
Rumusan Pelajaran
Rumusan pantas: pengguna ialah identiti individu, kumpulan menghimpunkan kebenaran mereka, dan pengguna root kekal disimpan dengan selamat menggunakan MFA. Seterusnya: peranan dan policy.
Pelajari Cloud & IT Cert Prep dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 150
- Pelajaran
- 600
Soalan Lazim
Adakah pelajaran “Pengguna dan Kumpulan IAM” percuma?
Ya — teks penuh “Pengguna dan Kumpulan IAM” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cloud & IT Cert Prep, tingkat taraf kepada CoddyKit PRO. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Pengguna dan Kumpulan IAM”?
Cipta pengguna IAM, susun mereka ke dalam kumpulan dan tetapkan kebenaran peringkat kumpulan untuk memudahkan pengurusan akses. Anda berlatih Cloud & IT Cert Prep menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Cloud & IT Cert Prep?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Cloud & IT Cert Prep di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.
Berapa lamakah pelajaran “Pengguna dan Kumpulan IAM” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Pengguna dan Kumpulan IAM
- Peranan dan Dasar IAM
- Prinsip Keistimewaan Minimum
- Amalan Terbaik IAM dan MFA