Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Risorse per ulteriori informazioni su IAM
IAM è un prodotto ricco e troverai molte risorse per aiutarti a saperne di più su come IAM può aiutarti a proteggere Account AWS le tue risorse.
Argomenti
Identità
Consulta queste risorse per la creazione, la gestione e l'utilizzo di identità.
Gestione delle identità nel Centro identità IAM: informazioni procedurali sulla creazione di utenti e gruppi nel Centro identità IAM.
-
Identità IAM: una discussione approfondita su utenti, gruppi e ruoli.
Credenziali (password, chiavi di accesso e dispositivi MFA)
Consulta le seguenti guide per gestire password, chiavi di accesso e dispositivi MFA per te Account AWS e per gli utenti IAM.
-
Password utente in AWS: descrive le opzioni per gestire le password per gli utenti IAM nel tuo account.
-
Gestione delle chiavi di accesso per gli utenti IAM: descrive come funzionano le chiavi di accesso e come è possibile utilizzarle per effettuare chiamate programmatiche a AWS. Tuttavia, ci sono altre alternative più sicure delle chiavi di accesso che ti consigliamo di prendere in considerazione per prime. Per ulteriori informazioni, consulta Considerazioni e alternative per le chiavi di accesso a lungo termine nella guida Riferimenti generali di AWS .
-
AWS Multi-factor autenticazione in IAM: illustra come configurare l'account e gli utenti IAM in modo da richiedere una password e un codice una tantum generato su un dispositivo prima che venga consentito l'accesso. (questo metodo viene talvolta denominato autenticazione a due fattori).
Per informazioni generali sui tipi di credenziali utilizzate per accedere ad Amazon Web Services, consulta Credenziali di sicurezza AWS nella guida Riferimenti generali di AWS .
Autorizzazioni e policy
Scopri i meccanismi interni delle policy IAM e trova i suggerimenti sui metodi migliori per assegnare le autorizzazioni:
-
Politiche e autorizzazioni in AWS Identity and Access Management: introduce il linguaggio della policy utilizzata per definire le autorizzazioni. Illustra il modo in cui collegare le autorizzazioni a utenti o gruppi oppure, per alcuni prodotti AWS , alle risorse stesse.
-
Documentazione di riferimento degli elementi delle policy JSON IAM: fornisce descrizioni ed esempi per ciascun elemento del linguaggio delle policy.
-
Convalida delle policy IAM: trova le risorse per la convalida delle policy JSON.
-
Esempi di policy basate su identità IAM— Mostra esempi di politiche per attività comuni in vari AWS prodotti.
-
Generatore di policy AWS
: crea policy personalizzate tramite la scelta di prodotti e operazioni da un elenco. -
IAM Policy Simulator
: verifica se una policy consentirebbe o rifiuterebbe una richiesta specifica a. AWS
Federazione e delega
Puoi concedere l'accesso alle risorse presenti nel tuo account Account AWS agli utenti autenticati (che hanno effettuato l'accesso) altrove. Questi possono essere utenti IAM appartenenti a un altro provider Account AWS (noto come delega), utenti autenticati tramite il processo di accesso della tua organizzazione o utenti di un provider di identità Internet come Login with Amazon, Facebook, Google o qualsiasi altro provider di identità compatibile con OpenID Connect (OIDC). In questi casi, gli utenti ottengono credenziali di sicurezza temporanee per accedere alle risorse. AWS
-
Tutorial IAM: Delega l'accesso attraverso AWS account che utilizzano ruoli IAM: descrive in dettaglio la procedura per concedere l'accesso multi-account a un utente IAM di un altro Account AWS.
-
Scenari comuni per le credenziali temporanee— Descrive i modi in cui gli utenti possono essere federati AWS dopo essere stati autenticati all'esterno. AWS
IAM e altro AWS prodotti
La maggior parte dei AWS prodotti è integrata con IAM in modo da poter utilizzare le funzionalità di IAM per proteggere l'accesso alle risorse di tali prodotti. Le seguenti risorse illustrano l'IAM e la sicurezza di alcuni dei AWS prodotti più diffusi. Per un elenco completo dei prodotti che funzionano con IAM, inclusi i collegamenti per ulteriori informazioni su ciascuno, consulta AWS servizi supportati da IAM.
Uso di IAM con Amazon EC2
-
Controllo dell'accesso alle risorse Amazon EC2: descrive come utilizzare le funzionalità IAM per consentire agli utenti di amministrare istanze, volumi e altri elementi di Amazon EC2.
-
Usare profili dell'istanza— Descrive come utilizzare i ruoli IAM per fornire in modo sicuro le credenziali per le applicazioni che vengono eseguite su istanze Amazon EC2 e che richiedono l'accesso ad altri prodotti. AWS
Uso di IAM con Amazon S3
-
Gestione delle autorizzazioni di accesso alle risorse Amazon S3: illustra il modello di sicurezza Amazon S3 per bucket e oggetti, che include le policy IAM.
-
Scrittura di politiche IAM: concedere l'accesso alle User-Specific cartelle in un bucket Amazon S3
: spiega come consentire agli utenti di proteggere le proprie cartelle in Amazon S3. Per ulteriori post su Amazon S3 e IAM, seleziona il tag S3 sotto il titolo del post del blog.
Utilizzo di IAM con Amazon RDS
-
Utilizzo di AWS Identity and Access Management (IAM) per gestire l'accesso alle risorse di Amazon RDS: descrive come utilizzare IAM per controllare l'accesso alle istanze del database, agli snapshot del database e altro ancora.
-
Introduzione alle Resource-Level autorizzazioni RDS
: descrive come utilizzare IAM per controllare l'accesso a specifiche istanze di Amazon RDS.
Uso di IAM con Amazon DynamoDB
-
Utilizzo di IAM per controllare l'accesso alle risorse DynamoDB: descrive come utilizzare IAM per consentire agli utenti di amministrare tabelle e indici DynamoDB.
-
Il video seguente (8:55) spiega come fornire il controllo dell'accesso a singoli elementi o attributi (o entrambi) del database DynamoDB.
Best practice generali relative alla sicurezza
Trova i consigli e le indicazioni degli esperti sui modi migliori per proteggere Account AWS le tue risorse:
-
Best practice per la sicurezza, l'identità e la conformità
: trova risorse su come gestire la sicurezza di tutti Account AWS i prodotti, inclusi suggerimenti per l'architettura di sicurezza, l'uso di IAM, la crittografia e la sicurezza dei dati e altro ancora. -
Gestione delle identità e degli accessi : il AWS Well-Architected Framework ti aiuta a comprendere i concetti chiave, i principi di progettazione e le best practice architetturali per la progettazione e l'esecuzione di carichi di lavoro nel cloud.
-
Best practice per la sicurezza in IAM: fornisce suggerimenti sui modi di utilizzare IAM per proteggere l' Account AWS e le risorse.
-
AWS CloudTrail Guida per l'utente : consente di AWS CloudTrail tenere traccia di una cronologia delle chiamate API effettuate AWS e di archiviare tali informazioni nei file di registro. Ciò consente di determinare quali utenti e account hanno effettuato l'accesso alle risorse nell'account, quando sono state effettuate le chiamate, quali operazioni sono state richieste e altro ancora.
Risorse generali
Esplora le seguenti risorse per saperne di più su IAM e AWS.
-
Informazioni sul prodotto per IAM
: informazioni generali su AWS Identity and Access Management . -
AWS re:Post per AWS Identity and Access Management
— Visita il sito AWS re:Post per discutere con la AWS community di domande tecniche relative a IAM.
-
Corsi e workshop
: collegamenti a corsi specialistici e basati sui ruoli, oltre a laboratori di autoapprendimento per affinare le tue competenze e acquisire esperienza pratica. AWS -
AWS Developer Center
: esplora i tutorial, scarica gli strumenti e scopri gli eventi per sviluppatori. AWS -
AWS Strumenti per sviluppatori
: collegamenti a strumenti per sviluppatori, SDK, toolkit IDE e strumenti da riga di comando per lo sviluppo e la gestione di applicazioni. AWS -
Centro risorse introduttive
: scopri come configurare la tua Account AWS, entrare a far parte della AWS community e lanciare la tua prima applicazione. -
Hands-On Tutorial
: segui i tutorial dettagliati per avviare la tua prima applicazione su. AWS -
AWS Whitepaper
: collegamenti a un elenco completo di AWS white paper tecnici, che trattano argomenti come architettura, sicurezza ed economia e scritti da Solutions Architects o altri esperti tecnici. AWS -
Supporto AWS Center
: l'hub per la creazione e la gestione dei tuoi casi. Supporto AWS Include anche collegamenti ad altre risorse utili, come forum, domande frequenti tecniche, stato di salute del servizio e AWS Trusted Advisor. -
Supporto
— La pagina web principale per informazioni su Supporto un canale di supporto individuale e a risposta rapida per aiutarti a creare ed eseguire applicazioni nel cloud. -
Contattaci
: un punto di contatto centrale per richieste relative a fatturazione, account, eventi, uso illecito e altre questioni relative ad AWS . -
AWS Termini del sito
: informazioni dettagliate sul nostro copyright e marchio, sull'account, sulla licenza e sull'accesso al sito dell'utente e su altri argomenti.