当前位置: 首页 > news >正文

AWS SAP-C02教程4--身份与联合身份认证

AWS的账号和权限控制一开始接触的时候觉得很复杂,不仅IAM、Identiy Federation、organization,还有Role、Policy等。但是其实先理清楚基本一些概念,然后在根据实际应用场景去理解设计架构,你就会很快掌握这一方面的内容。
AWS的账号跟其它一些云或者说一些SAAS产品的账号没什么不一样,就是注册一个有唯一ID的账号,然后账号底下可以创建各种计算、存储、网络等资源,同时还能通过IAM去创建子账户、角色去共享这些资源。下面通过3方面来总体讲述一下AWS身份与联合身份认证的相关知识:

  • 第一方面是基本一些概念或产品的用途
  • 第二方面是通过常见应用场景设计的体系架构来巩固概念和产品
  • 第三方面是关于IAM Policy权限控制,更加深入了解AWS的权限控制

    目录

    • 1 IAM
      • 1.1 基本功能
      • 1.2 高级特性
    • 2 STS
      • 2.1 基本原理
      • 2.2 使用场景
      • 2.3 混淆代理人问题(External ID)
    • 3 Identity Federation
      • 3.1 实现Identity Federation的方式
    • 4 Organizations
      • 4.1 基本特性
      • 4.2 典型架构
      • 4.3 Organization Unit & SCP
    • 5 Resource Access Manager
      • 5.1 可共享资源
    • 6 IAM策略的评测逻辑
      • 6.1 ABAC
      • 6.2 IAM策略的评测逻辑

1 IAM

了解AWS的账户管理、权限管理方式,最先了解的应该IAM。
AWS Identity and Access Management (IAM) 是一种 Web 服务,可以帮助您安全地控制对 AWS 资源的访问。借助 IAM,您可以集中管理控制用户可访问哪些 AWS 资源的权限。可以使用 IAM 来控制谁通过了身份验证(准许登录)并获得授权(拥有权限)来使用资源。你可以简单理解IAM就是一个服务,专门做AWS的账号和权限管理的。

1.1 基本功能

了解IAM需要先了解下面几个功能

  • 用户user
    你可以理解你拥有一个AWS账号,那么你就拥有Root用户(当然该用户不会显示在用户列表
http://www.lryc.cn/news/195527.html

相关文章:

  • Mybatis Plus入门进阶:特殊符号、动态条件、公共语句、关联查询、多租户插件
  • Webpack 什么是loader?什么是plugin?loader与plugin区别是什么?
  • js面向对象(工厂模式、构造函数模式、原型模式、原型和原型链)
  • grid网格布局,比flex方便太多了,介绍几种常用的grid布局属性
  • 企业如何凭借软文投放实现营销目标?
  • 【AI】深度学习——循环神经网络
  • 计算机网络中常见缩略词翻译及简明释要
  • UGUI交互组件ScrollView
  • 【文件IO】文件系统的操作 流对象 字节流(Reader/Writer)和字符流 (InputStream/OutputStream)的用法
  • 计算机网络 | 数据链路层
  • C#,数值计算——分类与推理Gaumixmod的计算方法与源程序
  • 【Android】Intel HAXM installation failed!
  • 2023年中国自动驾驶卡车市场发展趋势分析:自动驾驶渗透率快速增长[图]
  • 力扣第17题 电话号码的字母组合 c++ 回溯 经典提升题
  • 华纳云:怎么判断VPS的ip是不是公网ip
  • QT学习笔记1-Hello, QT
  • 水滴卡片效果实现
  • 【算法题】2899. 上一个遍历的整数
  • Python+unittest+requests接口自动化测试框架搭建 完整的框架搭建过程
  • 系统架构设计:19 论数据挖掘技术的应用
  • 如何选择高防CDN和高防IP?
  • 【html】利用生成器函数和video元素,取出指定时间的视频画面
  • 第五十九章 学习常用技能 - 将数据从一个数据库移动到另一个数据库
  • 虚拟示波器的设计与实现
  • ImgPlus:基于CodeFormer的图片增强
  • 2024华为校招面试真题汇总及其解答(二)
  • 编译链接(Compile Link)
  • 14 幂等生产者和事务生产者
  • zabbix部署与监控
  • Python 编程基础 | 第五章-类 | 5.8、运算符重载