Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Identitas dan manajemen akses di AWS Data Exchange
Untuk melakukan operasi apa pun di AWS Data Exchange, seperti membuat pekerjaan impor menggunakan AWS SDK, atau berlangganan produk di AWS Data Exchange konsol, AWS Identity and Access Management (IAM) mengharuskan Anda mengotentikasi bahwa Anda adalah pengguna yang disetujui. AWS Misalnya, jika Anda menggunakan AWS Data Exchange konsol, Anda mengotentikasi identitas Anda dengan memberikan kredentif AWS masuk Anda.
Setelah Anda mengotentikasi identitas Anda, IAM mengontrol akses Anda ke AWS dengan kumpulan izin yang ditentukan pada serangkaian operasi dan sumber daya. Jika Anda seorang administrator akun, Anda dapat menggunakan IAM untuk mengontrol akses pengguna lain ke sumber daya yang terkait dengan akun Anda.
Topik
Autentikasi
Anda dapat mengakses AWS dengan salah satu jenis identitas berikut:
-
Akun AWS pengguna root — Saat Anda membuat Akun AWS, Anda mulai dengan satu identitas masuk yang disebut pengguna Akun AWS root yang memiliki akses lengkap ke semua Layanan AWS dan sumber daya. Kami sangat menyarankan agar Anda tidak menggunakan pengguna root untuk tugas sehari-hari. Untuk tugas yang memerlukan kredensial pengguna root, lihat Tugas yang memerlukan kredensial pengguna root dalam Panduan Pengguna IAM.
-
Pengguna — Pengguna adalah identitas di Anda Akun AWS yang memiliki izin khusus tertentu. Anda dapat menggunakan kredentif IAM Anda untuk masuk untuk mengamankan AWS halaman web seperti Konsol Manajemen AWS atau Pusat. AWS Dukungan
-
IAM role – IAM role adalah identitas IAM yang dapat Anda buat di akun Anda yang memiliki izin spesifik. Peran IAM mirip dengan pengguna IAM karena merupakan AWS identitas dengan kebijakan izin yang menentukan apa yang dapat dan tidak dapat dilakukan identitas. AWS Namun, alih-alih secara unik terkait dengan satu orang, peran dimaksudkan untuk menjadi dapat diambil oleh siapa pun yang membutuhkannya. Selain itu, peran tidak memiliki kredensial jangka panjang standar seperti kata sandi atau kunci akses yang terkait dengannya. Sebagai gantinya, saat Anda mengambil peran, peran tersebut akan memberikan kredensial keamanan sementara untuk sesi peran. Peran dengan kredenSIAL sementara berguna dalam situasi berikut:
-
Akses pengguna federasi — Alih-alih membuat pengguna, Anda dapat menggunakan identitas yang ada dari Directory Service, direktori pengguna perusahaan Anda, atau penyedia identitas web. Ini dikenal sebagai pengguna federasi. AWS memberikan peran kepada pengguna federasi ketika akses diminta melalui penyedia identitas. Untuk informasi selengkapnya tentang pengguna federasi, lihat Pengguna dan Peran Federasi.
-
Layanan AWS akses — Peran layanan adalah peran IAM yang diasumsikan oleh layanan untuk melakukan tindakan di akun Anda atas nama Anda. Ketika Anda mengatur beberapa Layanan AWS lingkungan, Anda harus menentukan peran untuk diasumsikan oleh layanan. Peran layanan ini harus mencakup semua izin yang diperlukan bagi layanan untuk mengakses AWS sumber daya yang dibutuhkannya. Peran layanan bervariasi dari satu layanan ke layanan lainnya, tetapi banyak yang memungkinkan Anda memilih izin selama Anda memenuhi persyaratan terdokumentasi untuk layanan tersebut. Peran layanan hanya menyediakan akses dalam akun Anda dan tidak dapat digunakan untuk memberikan akses ke layanan dalam akun lain. Anda dapat membuat, memodifikasi, dan menghapus peran layanan dari dalam IAM. Misalnya, Anda dapat membuat peran yang memungkinkan Amazon Redshift untuk mengakses bucket Amazon S3 atas nama Anda dan kemudian memuat data yang tersimpan di bucket ke dalam klaster Amazon Redshift. Untuk informasi selengkapnya, lihat Membuat Peran untuk Mendelegasikan Izin ke AWS Layanan.
-
Aplikasi yang berjalan di Amazon EC2 — Anda dapat menggunakan peran IAM untuk mengelola kredentif sementara untuk aplikasi yang berjalan pada instans Amazon EC2 dan membuat AWS CLI atau AWS permintaan API. Ini lebih disukai daripada menyimpan kunci akses di instans Amazon EC2. Untuk menetapkan AWS peran ke instans Amazon EC2 dan membuatnya tersedia untuk semua aplikasinya, Anda membuat profil instance yang dilampirkan ke instans. Profil instans berisi peran dan memungkinkan program yang berjalan di instans Amazon EC2 untuk mendapatkan kredenSIAL sementara. Untuk informasi selengkapnya, lihat Menggunakan Peran IAM untuk Memberikan Izin ke Aplikasi yang Berjalan di Instans Amazon EC2.
-