Identity and Access Management (IAM)

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

Dev Bhosale

Principal Data & Cloud Architect

ทำไมต้องใช้ IAM?

ทำไมต้องใช้ IAM

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

ใคร, อะไร, และที่ไหน?

AWS IAM ประกอบด้วย principals, policies และ organizations

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

Users vs. Roles

Users มี credentials ระยะยาว และสามารถจัดกลุ่มได้

Roles มี credentials ระยะสั้นและจัดกลุ่มไม่ได้ ใช้กำหนดให้กับเครื่อง

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

Policy

Policy บน S3 bucket ที่แนบกับ identity

ตัวอย่าง Policy ที่อนุญาตทุก action บน S3 bucket ที่กำหนด

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

Identity Center

Identity Center

  • เครื่องมือเดียวสำหรับจัดการสิทธิ์การเข้าถึง
  • สร้างบัญชีใหม่
  • เชื่อมต่อกับบัญชีที่ใช้งานอยู่ (เช่น Office 365, Google Apps)
  • มอบสิทธิ์เข้าถึง AWS account หลายบัญชีพร้อมกัน
แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

มาฝึกกันเถอะ!

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

Preparing Video For Download...