Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Sumber daya tentang IAM yang dapat dipelajari lebih lanjut
IAM adalah produk yang kaya, dan Anda akan menemukan banyak sumber daya untuk membantu Anda mempelajari lebih lanjut tentang bagaimana IAM dapat membantu Anda mengamankan sumber daya Anda Akun AWS .
Topik
Identitas
Konsultasikan sumber daya ini untuk membuat, mengelola, dan menggunakan identitas.
Mengelola identitas di Pusat Identitas IAM — Informasi prosedural tentang membuat pengguna dan grup di Pusat Identitas IAM.
-
Identitas IAM— Diskusi mendalam tentang pengguna, kelompok, dan peran.
Kredensial (RDS, access key, dan perangkat MFA)
Tinjau panduan berikut untuk mengelola kata sandi, kunci akses, dan perangkat MFA untuk Anda Akun AWS dan pengguna IAM.
-
Kata sandi pengguna di AWS— Menjelaskan opsi untuk mengelola kata sandi untuk pengguna IAM di akun Anda.
-
Kelola access key untuk pengguna IAM— Menjelaskan bagaimana kunci akses bekerja dan bagaimana Anda dapat menggunakannya untuk melakukan panggilan terprogram ke AWS. Ada alternatif lain yang lebih aman untuk mengakses kunci yang kami sarankan Anda pertimbangkan terlebih dahulu. Untuk informasi selengkapnya, lihat Pertimbangan dan alternatif untuk kunci akses jangka panjang dalam Referensi Umum AWS panduan ini.
-
AWS Multi-factor otentikasi di IAM – Menjelaskan cara mengonfigurasi akun Anda dan pengguna IAM untuk meminta kata sandi dan kode penggunaan sekali pakai yang dibuat di perangkat sebelum diizinkan masuk. (Ini terkadang disebut sebagai autentikasi dua faktor.)
Untuk informasi umum tentang jenis kredenSIAL yang Anda gunakan untuk mengakses Amazon Web Services, lihat KredenSIAL AWS Keamanan dalam Referensi Umum AWS panduan.
Izin dan kebijakan
Pelajari cara kerja kebijakan IAM dan temukan tip tentang cara terbaik untuk memberikan izin:
-
Kebijakan dan izin di AWS Identity and Access Management – Memperkenalkan bahasa kebijakan yang digunakan untuk mendefinisikan izin. Menjelaskan bagaimana izin dapat dilampirkan ke pengguna atau grup atau, untuk beberapa produk AWS , ke sumber daya itu sendiri.
-
Referensi elemen kebijakan IAM JSON – Memberikan deskripsi dan contoh setiap elemen bahasa kebijakan.
-
Validasi kebijakan IAM— Temukan sumber daya untuk validasi kebijakan JSON.
-
Contoh kebijakan berbasis identitas IAM— Menunjukkan contoh kebijakan untuk tugas umum di berbagai AWS produk.
-
AWS Pembuat kebijakan
- Buat kebijakan khusus dengan memilih produk dan tindakan dari daftar. -
Simulator Kebijakan IAM
— Menguji apakah kebijakan akan mengizinkan atau menolak AWS permintaan tertentu.
Federasi dan delegasi
Anda dapat memberikan akses ke sumber daya di Anda Akun AWS untuk pengguna yang diautentikasi (masuk) di tempat lain. Ini bisa menjadi pengguna IAM di pihak lain Akun AWS (dikenal sebagai delegasi), pengguna yang diautentikasi dengan proses masuk organisasi Anda, atau pengguna dari penyedia identitas Internet seperti Login dengan Amazon, Facebook, Google, atau penyedia identitas lain yang kompatibel dengan OpenID Connect (OIDC). Dalam kasus ini, pengguna mendapatkan kredenSIAL keamanan sementara untuk mengakses AWS sumber daya.
-
Tutorial IAM: Delegasikan akses di seluruh AWS akun yang menggunakan peran IAM— Memandu Anda melalui pemberian akses lintas akun ke pengguna IAM di pengguna lain. Akun AWS
-
Skenario umum untuk kredensial sementara— Menjelaskan cara-cara di mana pengguna dapat digabungkan AWS setelah diautentikasi di luar. AWS
IAM dan lainnya AWS produk
Sebagian besar AWS produk terintegrasi dengan IAM sehingga Anda dapat menggunakan fitur IAM untuk membantu melindungi akses ke sumber daya dalam produk tersebut. Sumber daya berikut membahas IAM dan keamanan untuk beberapa AWS produk paling populer. Untuk daftar lengkap produk yang bekerja dengan IAM, termasuk tautan ke informasi lebih lanjut tentang masing-masing, lihat AWS layanan yang bekerja dengan IAM.
Menggunakan IAM dengan Amazon EC2
-
Mengendalikan Akses ke Sumber Daya Amazon EC2 – Menjelaskan cara menggunakan fitur IAM untuk mengizinkan pengguna mengelola instans Amazon EC2, volume, dan lainnya.
-
Gunakan profil instance— Menjelaskan cara menggunakan peran IAM untuk memberikan kredenSIAL dengan aman untuk aplikasi yang berjalan di instans Amazon EC2 dan yang memerlukan akses ke produk lain AWS .
Menggunakan IAM dengan Amazon S3
-
Mengelola Izin Akses ke Sumber Daya Amazon S3 Anda – Membahas model kerahasiaan Amazon S3 untuk bucket dan objek yang mencakup kebijakan IAM.
-
Menulis Kebijakan IAM: Berikan Akses ke User-Specific Folder di Bucket Amazon S3
— Membahas cara mengizinkan pengguna melindungi folder mereka sendiri di Amazon S3. (Untuk posting lebih lanjut tentang Amazon S3 dan IAM, pilih tag S3 di bawah judul postingan blog.)
Menggunakan IAM dengan Amazon RDS
-
Menggunakan AWS Identity and Access Management (IAM) untuk Mengelola Akses ke Sumber Daya Amazon RDS — Menjelaskan cara menggunakan IAM untuk mengontrol akses ke instans database, snapshot database, dan lainnya.
-
Primer tentang Izin RDS Resource-Level
— Menjelaskan cara menggunakan IAM untuk mengontrol akses ke instans Amazon RDS tertentu.
Menggunakan IAM dengan Amazon DynamoDB
-
Menggunakan IAM untuk Mengontrol Akses ke Sumber Daya DynamoDB — Menjelaskan cara menggunakan IAM untuk mengizinkan pengguna mengelola tabel dan indeks DynamoDB.
-
Video berikut (8:55) menjelaskan cara menyediakan kontrol akses untuk item atau atribut database DynamoDB individual (atau keduanya).
Praktik kerahasiaan umum
Temukan kiat dan panduan ahli tentang cara terbaik untuk mengamankan sumber Akun AWS daya Anda:
-
Praktik Terbaik untuk Keamanan, Identitas, &, Kepatuhan
— Temukan sumber daya tentang cara mengelola keamanan di seluruh Akun AWS dan produk, termasuk saran untuk arsitektur keamanan, penggunaan IAM, enkripsi dan keamanan data, dan banyak lagi. -
Manajemen Identitas dan Ak ses — AWS Well-Architected Kerangka kerja membantu Anda memahami konsep utama, prinsip desain, dan praktik terbaik arsitektur untuk merancang dan menjalankan beban kerja di cloud.
-
Praktik terbaik keamanan di IAM— Menawarkan rekomendasi cara menggunakan IAM untuk membantu mengamankan sumber daya Anda Akun AWS .
-
AWS CloudTrail Panduan Pengguna — Gunakan AWS CloudTrail untuk melacak riwayat panggilan API yang dilakukan AWS dan menyimpan informasi tersebut dalam file log. Ini membantu Anda menentukan pengguna dan akun mana yang mengakses sumber daya di akun Anda, kapan panggilan dilakukan, tindakan apa yang diminta, dan banyak lagi.
Sumber daya umum
Jelajahi sumber daya berikut untuk mempelajari lebih lanjut tentang IAM dan AWS.
-
Informasi Produk untuk IAM
- Informasi umum tentang AWS Identity and Access Management produk. -
AWS re:Post untuk AWS Identity and Access Management
— Kunjungi AWS re:Post untuk membahas pertanyaan teknis terkait IAM dengan AWS komunitas.
-
Kelas & Lok
akarya — Tautan ke kursus berbasis peran dan khusus, selain laboratorium mandiri untuk membantu mempertajam AWS keterampilan Anda dan mendapatkan pengalaman praktis. -
AWS Pusat Pengembang
— Jelajahi tutorial, unduh alat, dan pelajari tentang acara AWS pengembang. -
AWS Alat Pengembang
— Tautan ke alat pengembang, SDK, toolkit IDE, dan alat baris perintah untuk mengembangkan dan mengelola AWS aplikasi. -
Pusat Sumber Daya Mem
ulai — Pelajari cara mengatur Akun AWS, bergabung dengan AWS komunitas, dan meluncurkan aplikasi pertama Anda. -
Hands-On Tutorial
- Ikuti tutorial langkah demi langkah untuk meluncurkan aplikasi pertama Anda AWS. -
AWS Whitepapers
— Tautan ke daftar lengkap AWS whitepaper teknis, yang mencakup topik-topik seperti arsitektur, keamanan, dan ekonomi dan ditulis oleh Arsitek Solusi atau pakar teknis lainnya. AWS -
AWS Dukungan Center
— Hub untuk membuat dan mengelola AWS Dukungan kasus Anda. Juga termasuk tautan ke sumber daya bermanfaat lainnya, seperti forum, FAQ teknis, status kesehatan layanan, dan AWS Trusted Advisor. -
Dukungan
— Halaman web utama untuk informasi tentang Dukungan, saluran dukungan respons cepat satu-satu untuk membantu Anda membangun dan menjalankan aplikasi di cloud. -
Hubungi Kami
– Titik kontak pusat untuk pertanyaan tentang tandaihan AWS , akun, peristiwa, penyalahgunaan, dan masalah lainnya. -
AWS Ketentuan Situs
— Informasi terperinci tentang hak cipta dan merek dagang kami; akun Anda, lisensi, dan akses situs; dan topik lainnya.