View a markdown version of this page

Kasus penggunaan untuk pengguna IAM - AWS Identity and Access Management

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kasus penggunaan untuk pengguna IAM

Pengguna IAM yang Anda buat di Anda Akun AWS memiliki kredenSIAL jangka panjang yang Anda kelola secara langsung.

Dalam hal mengelola akses AWS, pengguna IAM umumnya bukan pilihan terbaik. Ada beberapa alasan utama mengapa Anda harus menghindari mengandalkan pengguna IAM untuk sebagian besar kasus penggunaan Anda.

Pertama, pengguna IAM dirancang untuk akun individual, sehingga mereka tidak berskala dengan baik seiring pertumbuhan organisasi Anda. Mengelola izin dan keamanan untuk sejumlah besar pengguna IAM dapat dengan cepat menjadi tantangan.

Pengguna IAM juga tidak memiliki visibilitas terpusat dan kemampuan audit yang Anda dapatkan dengan solusi manajemen AWS identitas lainnya. Hal ini dapat membuatnya lebih menantang untuk menjaga keamanan dan kepatuhan terhadap peraturan.

Terakhir, menerapkan praktik terbaik keamanan seperti otentikasi multi-faktor, kebijakan kata sandi, dan pemisahan peran jauh lebih mudah dengan pendekatan manajemen identitas yang lebih skalabel.

Alih-alih mengandalkan pengguna IAM, sebaiknya gunakan solusi yang lebih kuat seperti Pusat Identitas IAM dengan AWS Organizations, atau identitas federasi dari penyedia eksternal. Opsi ini akan memberi Anda kontrol, keamanan, dan efisiensi operasional yang lebih baik seiring pertumbuhan AWS lingkungan Anda.

Oleh karena itu, kami menyarankan Anda hanya menggunakan pengguna IAM untuk kasus penggunaan yang tidak didukung oleh pengguna federasi.

Daftar berikut mengidentifikasi kasus penggunaan tertentu yang memerlukan kredenSIAL jangka panjang dengan pengguna IAM di AWS dalamnya. Anda dapat menggunakan IAM untuk membuat pengguna IAM ini di bawah payung AWS akun Anda, dan menggunakan IAM untuk mengelola izin mereka.

  • Akses darurat ke AWS akun Anda

  • Beban kerja yang tidak dapat menggunakan peran IAM

    • AWS CodeCommit akses

    • Akses Ruang Kunci Amazon (untuk Apache Cassandra)

  • Third-party AWS klien

  • AWS IAM Identity Center tidak tersedia untuk akun Anda dan Anda tidak memiliki penyedia identitas lain