View a markdown version of this page

Buat grup administratif IAM untuk AWS CloudHSM - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat grup administratif IAM untuk AWS CloudHSM

Langkah pertama untuk memulai AWS CloudHSM adalah mengatur izin IAM.

Sebagai praktik terbaik, jangan gunakan Anda Pengguna root akun AWS untuk berinteraksi dengan AWS, termasuk AWS CloudHSM. Sebagai gantinya, gunakan AWS Identity and Access Management (IAM) untuk membuat pengguna IAM, peran IAM, atau pengguna federasi. Ikuti langkah-langkah di bagian Membuat pengguna IAM dan grup administrator untuk membuat grup administrator dan melampirkan AdministratorAccess kebijakan ke dalamnya. Kemudian, buat pengguna administrator baru dan tambahkan pengguna ke grup. Tambahkan pengguna tambahan ke grup sesuai kebutuhan. Setiap pengguna yang Anda tambahkan mewarisi AdministratorAccess kebijakan dari grup.

Praktik terbaik lainnya adalah membuat grup AWS CloudHSM administrator yang hanya memiliki izin yang diperlukan untuk menjalankan AWS CloudHSM. Tambahkan pengguna individu ke grup ini sesuai kebutuhan. Setiap pengguna mewarisi izin terbatas yang dilampirkan ke grup daripada akses AWS penuh. Kebijakan yang dikelola pelanggan untuk AWS CloudHSMBagian berikut berisi kebijakan yang harus Anda lampirkan ke grup AWS CloudHSM administrator Anda.

AWS CloudHSM mendefinisikan peran terkait layanan untuk akun Anda AWS . Peran tertaut layanan saat ini menentukan izin yang memungkinkan akun Anda mencatat AWS CloudHSM peristiwa. Peran dapat dibuat secara otomatis oleh AWS CloudHSM atau secara manual oleh Anda. Anda tidak dapat mengedit peran, tetapi Anda dapat menghapusnya. Untuk informasi lebih lanjut, lihat Service-linked peran untuk AWS CloudHSM.

Membuat pengguna IAM dan grup administrator

Mendaftar untuk Akun AWS

Untuk memulainya AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat Mem ulai dengan an Akun AWS di Panduan AWS Account Management Referensi.

Misalnya kebijakan AWS CloudHSM yang dapat Anda lampirkan ke grup pengguna IAM Anda, lihatIdentitas dan manajemen akses untuk AWS CloudHSM.