身分管理 - 安全支柱

身分管理

處理安全的 AWS 工作負載時,您需要管理兩種身分類型。

  • 人員身分︰管理員、開發人員、操作人員和應用程式取用者需要身分才能存取您的 AWS 環境和應用程式。這些人可能是組織的成員,或與您協作的外部使用者,以及透過 Web 瀏覽器、用戶端應用程式、行動應用程式或互動式命令列工具與 AWS 資源互動的使用者。

  • 機器身分︰您的工作負載應用程式、操作工具和元件需要身分才能向 AWS 服務發出請求,例如讀取資料。這些身分包括在 AWS 環境 (例如 Amazon EC2 執行個體或 AWS Lambda 函數) 中執行的機器。您可以管理需要存取權的外部當事人的機器身分。此外,您可能也有在 AWS 外部,需要存取 AWS 環境的機器。