Керування ідентифікацією та доступом (IAM)

Концепції безпеки та керування витратами в AWS

Dev Bhosale

Principal Data & Cloud Architect

Навіщо IAM?

Навіщо IAM

Концепції безпеки та керування витратами в AWS

Хто, що і де?

AWS IAM складається з принципалів, політик і організацій

Концепції безпеки та керування витратами в AWS

Користувачі проти ролей

Користувачі мають довгострокові облікові дані. Група користувачів — це набір користувачів

Ролі мають короткострокові облікові дані й не об'єднуються в групи. Їх призначають машинам

Концепції безпеки та керування витратами в AWS

Політика

Політика на бакеті s3, прикріплена до ідентичності

Приклад політики. Дозволяє всі дії на певному бакеті s3

Концепції безпеки та керування витратами в AWS

Центр ідентичностей

Центр ідентичностей

  • Один інструмент для керування доступом користувачів
  • Створіть новий обліковий запис
  • Під'єднайте наявні робочі облікові записи (напр., Office 365, Google Apps)
  • Надавайте доступ до кількох облікових записів AWS
Концепції безпеки та керування витратами в AWS

Давайте потренуємось!

Концепції безпеки та керування витратами в AWS

Preparing Video For Download...