Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Apa itu IAM?
AWS Identity and Access Management (IAM) adalah layanan web yang membantu Anda mengontrol akses ke AWS sumber daya dengan aman. Dengan IAM, Anda dapat mengelola izin yang mengontrol AWS sumber daya mana yang dapat diakses pengguna. Anda menggunakan IAM untuk mengontrol siapa yang dapat terautentikasi (masuk) dan berwenang (memiliki izin) untuk menggunakan sumber daya. IAM menyediakan infrastruktur yang diperlukan untuk mengontrol autentikasi dan otorisasi untuk Akun AWS Anda.
Untuk petunjuk tentang cara mengatur Akun AWS dan membuat identitas Anda, lihatMemulai dengan IAM.
Identitas
Saat Anda membuat Akun AWS, Anda mulai dengan satu identitas masuk yang disebut pengguna Akun AWS root yang memiliki akses lengkap ke semua Layanan AWS dan sumber daya. Kami sangat menyarankan agar Anda tidak menggunakan pengguna root untuk tugas sehari-hari. Untuk tugas yang memerlukan kredensial pengguna root, lihat Tugas yang memerlukan kredensial pengguna root dalam Panduan Pengguna IAM.
Gunakan IAM untuk menyiapkan identitas lain selain pengguna root Anda, seperti administrator, analis, dan pengembang, dan beri mereka akses ke sumber daya yang mereka butuhkan untuk berhasil dalam tugas mereka.
Manajemen akses
Setelah pengguna diatur di IAM, mereka menggunakan kredentif masuk mereka untuk melakukan otentikasi. AWS Otentikasi disediakan dengan mencocokkan kredentif masuk ke prinsipal (pengguna IAM, prinsipal AWS STS federasi, peran IAM, atau aplikasi) yang dipercaya oleh. Akun AWS Selanjutnya, permintaan dibuat untuk memberikan akses kepada principal ke sumber daya. Akses diberikan sebagai tanggapan atas permintaan otorisasi jika pengguna telah diberi izin ke sumber daya. Misalnya, saat pertama kali masuk ke konsol dan berada di halaman Beranda konsol, Anda tidak mengakses layanan tertentu. Ketika Anda memilih layanan, permintaan otorisasi dikirim ke layanan tersebut dan layanan akan melihat apakah identitas Anda ada dalam daftar pengguna yang diberi otorisasi, kebijakan apa yang diberlakukan untuk mengontrol tingkat akses yang diberikan, dan kebijakan lain yang mungkin berlaku. Permintaan otorisasi dapat dibuat oleh kepala sekolah di dalam diri Anda Akun AWS atau dari orang lain Akun AWS yang Anda percayai.
Setelah diberi otorisasi, principal dapat mengambil tindakan atau melakukan pengoperasian pada sumber daya di Akun AWS Anda. Misalnya, kepala sekolah dapat meluncurkan Amazon Elastic Compute Cloud instance baru, memodifikasi keanggotaan grup IAM, atau menghapus Amazon Simple Storage Service bucket.
Tip
AWS Skill Builder menyediakan pengantar video 10 menit untuk IAM:
Pengantar AWS Identity and Access Management
Ketersediaan layanan
IAM, seperti banyak AWS layanan lainnya, pada akhirnya konsisten
Informasi biaya layanan
AWS Identity and Access Management (IAM), AWS IAM Identity Center dan AWS Security Token Service (AWS STS) adalah fitur AWS akun Anda yang ditawarkan tanpa biaya tambahan. Anda hanya dikenakan biaya jika Anda mengakses AWS layanan lain menggunakan pengguna IAM atau kredentif keamanan AWS STS sementara.
Analisis akses eksternal IAM Access Analyzer ditawarkan tanpa biaya tambahan. Namun, Anda akan dikenakan biaya untuk analisis akses yang tidak digunakan dan pemeriksaan kebijakan pelanggan. Untuk daftar lengkap biaya dan harga untuk IAM Access Analyzer, lihat harga IAM Access Analyzer.
Untuk informasi tentang harga AWS produk lain, lihat halaman harga Amazon Web Services
Integrasi dengan AWS layanan lain
IAM terintegrasi dengan banyak AWS layanan. Untuk daftar AWS layanan yang bekerja dengan IAM dan fitur IAM dukungan layanan, lihat. AWS layanan yang bekerja dengan IAM