View a markdown version of this page

IAM 入门 - AWS Identity and Access Management

IAM 入门

AWS Identity and Access Management (IAM) 可以帮助您安全地控制对 Amazon Web Services (AWS) 和您的账户资源的访问。IAM 也可以使您的登录凭证保持私密。您不用专门注册使用 IAM。使用 IAM 不会产生任何费用。

IAM 的使用方式取决于工作职能。有关特定角色的指南,请参阅何时使用 IAM?

使用 IAM 为用户和角色等身份提供访问帐户中资源的权限。例如,您可以对您在 AWS 外部管理的企业目录中的现有用户使用 IAM,或者您可以使用 AWS IAM Identity Center 在 AWS 中创建用户。联合身份代入已定义的 IAM 角色来访问所需的资源。有关 IAM Identity Center 的更多信息,请参阅 AWS IAM Identity Center 用户指南中的什么是 IAM Identity Center?

注意

IAM 已与多种 AWS 产品集成。有关支持 IAM 的服务的列表,请参阅 AWS使用 IAM 的 服务

要了解如何开始使用 AWS、创建管理用户和 AWS Organizations 以及使用多种服务来解决构建和启动您的第一个项目等问题,请参阅入门资源中心

有关常见 IAM 任务的动手实践,请参阅IAM 教程。任务包括为跨账户访问创建角色,以及将标签用于基于属性的访问权限控制。

设置账户后,请规划人员和工作负载访问此账户的方式。有关更多信息,请参阅 规划对 AWS 账户的访问权限

然后参阅准备最低权限许可,遵循最低权限原则。