Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Identity and Access Management (IAM) est un outil Service AWS qui permet à un administrateur de contrôler en toute sécurité l'accès aux AWS ressources. Les administrateurs IAM contrôlent qui peut être authentifié (connecté) et autorisé (autorisé) à utiliser les ressources Amazon EC2 . IAM est un Service AWS outil que vous pouvez utiliser sans frais supplémentaires.
Vos informations de sécurité vous identifient auprès des services AWS et vous donnent accès à AWS des ressources, telles que vos EC2 ressources Amazon. Vous pouvez utiliser les fonctionnalités d'Amazon EC2 et d'IAM pour permettre à d'autres utilisateurs, services et applications d'utiliser vos EC2 ressources Amazon sans partager vos informations de sécurité. Vous pouvez utiliser IAM pour contrôler la façon dont les autres utilisateurs utilisent les ressources de votre entreprise Compte AWS, et vous pouvez utiliser des groupes de sécurité pour contrôler l'accès à vos EC2 instances Amazon. Vous pouvez choisir d'autoriser l'utilisation complète ou limitée de vos EC2 ressources Amazon.
Si vous êtes développeur, vous pouvez utiliser les rôles IAM pour gérer les informations d'identification de sécurité requises par les applications que vous exécutez sur vos EC2 instances. Une fois que vous avez attaché un rôle IAM à votre instance, les applications exécutées sur l’instance peuvent récupérer les informations d’identification auprès du service de métadonnées d’instance (IMDS).
Pour connaître les meilleures pratiques de sécurisation de vos AWS ressources à l'aide d'IAM, consultez la section Bonnes pratiques de sécurité en matière d'IAM dans le guide de l'utilisateur d'IAM.