Kurze Hinweise zu AWS Identity and Access Management (IAM)

Blog

Kurze Hinweise zu AWS Identity and Access Management (IAM)

AWS Identity and Access Management (IAM) ist ein Webservice, mit dem Sie den Zugriff auf AWS-Ressourcen sicher steuern können. Sie verwenden IAM, um zu steuern, wer authentifiziert (angemeldet) und autorisiert (mit Berechtigungen) zur Verwendung von Ressourcen ist.

Wenn wir den Begriff Identity and Access Management aufschlüsseln,

Identität — steht für Authentifizierung und

Low-Cap-Krypto-Edelsteine

Betreten — steht für Autorisierung.

In AWS wird ein API-Aufruf durch Signieren der Anfragen authentifiziert HMAC Signatur mit dem geheimen Schlüssel.

Wenn wir über Autorisierung in AWS sprechen, kommen IAM-Richtlinien ins Bild.

Komponenten von IAM

  1. Benutzer
  2. Gruppen
  3. Rollen
  4. Richtlinien

Benutzer — Mit IAM können wir AWS-Benutzer erstellen und verwalten und Berechtigungen verwenden, um deren Zugriff auf AWS-Ressourcen zu erlauben oder zu verweigern.

Norton com-Setup installieren

Gruppen — Die erstellten Benutzer können auch in Gruppen unterteilt werden und dann gelten die Regeln und Richtlinien, die für die Gruppe gelten, auch auf Benutzerebene.

Rollen — Eine IAM-Rolle ist eine IAM-Entität, die eine Reihe von Berechtigungen zum Senden von AWS-Serviceanfragen definiert. Vertrauenswürdige Entitäten wie IAM-Benutzer, Anwendungen oder AWS-Services wie EC2, Lambda usw. übernehmen diese Rollen, um die Aufgabe in unserem Auftrag auszuführen.

Richtlinien — Wir erstellen Richtlinien, um einem Benutzer, einer Gruppe, einer Rolle oder einer Ressource Berechtigungen zuzuweisen. Es ist ein Dokument, das die Berechtigungen explizit auflistet.

#authentifizierung #aws #iam

medium.com

Kurze Hinweise zu AWS Identity and Access Management (IAM)

AWS Identity and Access Management (IAM) ist ein Webservice, mit dem Sie den Zugriff auf AWS-Ressourcen sicher steuern können. Sie verwenden IAM, um zu steuern, wer authentifiziert (angemeldet) und autorisiert (mit Berechtigungen) zur Verwendung von Ressourcen ist.