

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 的身份和访问管理 AWS 适用于 Ruby 的 SDK
<a name="security-iam"></a>

AWS Identity and Access Management (IAM) 是一项亚马逊网络服务 (AWS) 服务，可帮助管理员安全地控制对 AWS 资源的访问权限。IAM 管理员控制谁可以通过*身份验证*（登录）和*授权*（具有权限）来使用 AWS 服务资源。IAM AWS 服务 是您可以免费使用的。

要使用 AWS 适用于 Ruby 的 SDK 进行访问 AWS，您需要一个 AWS 账户和 AWS 证书。为了提高 AWS 账户的安全性，我们建议您使用 *IAM 用户* 来提供访问凭证，而不使用 AWS 账户凭证。

有关使用 IAM 的详细信息，请参阅 [IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/)。

有关 IAM 用户以及它们对于账户的安全性为何十分重要的概览，请参阅 [Amazon Web Services 一般参考](https://docs.aws.amazon.com/general/latest/gr/)中的 [AWS 安全凭证](https://docs.aws.amazon.com/general/latest/gr/aws-security-credentials.html)。

AWS 适用于 Ruby 的软件开发工具包[通过其支持的特定亚马逊网络服务 (AWS) 服务遵循责任](https://aws.amazon.com/compliance/shared-responsibility-model)共担模式。有关 AWS 服务 安全信息，请参阅[AWS 服务 安全文档页面 ](https://aws.amazon.com/security/?id=docs_gateway#aws-security) [AWS 服务 ，这些信息属于合规性计划的 AWS 合规性工作范围](https://aws.amazon.com/compliance/services-in-scope/)。