Správa identit a přístupu (IAM)

Koncepty zabezpečení a správy nákladů v AWS

Dev Bhosale

Principal Data & Cloud Architect

Proč IAM?

Proč IAM

Koncepty zabezpečení a správy nákladů v AWS

Kdo, co a kde?

AWS IAM se skládá z principů, zásad a organizací

Koncepty zabezpečení a správy nákladů v AWS

Uživatelé vs. role

Uživatelé mají dlouhodobé přihlašovací údaje. Skupina uživatelů je kolekce uživatelů

Role mají krátkodobé přihlašovací údaje a nelze je seskupovat. Přiřazují se strojům

Koncepty zabezpečení a správy nákladů v AWS

Zásada

Zásada na bucketu S3 připojená k identitě

Příklad zásady povolující všechny akce na určitém bucketu S3

Koncepty zabezpečení a správy nákladů v AWS

Identity Center

Identity Center

  • Jeden nástroj pro správu přístupu uživatelů
  • Vytvoření nového účtu
  • Propojení s existujícími pracovními účty (např. Office 365, Google Apps)
  • Udělení přístupu k více účtům AWS
Koncepty zabezpečení a správy nákladů v AWS

Pojďme procvičovat!

Koncepty zabezpečení a správy nákladů v AWS

Preparing Video For Download...