今天想來講 AWS IAM
IAM(Identity and Access Management)是「AWS 的帳號、身分與權限管理系統」
可以理解為你是誰?你能做什麼?你能操作哪些 AWS 資源?
1.為什麼 AWS 需要 IAM?
公司不可能把 AWS 的最高管理員帳號密碼全部給大家。
例如你是 Frontend Engineer,你可能只需要:
查看 S3
部署前端
查看 CloudWatch Log
但你可能不應該:
刪除公司的 Database
刪除 EC2
修改公司帳務
建立新的管理員
所以 AWS 需要一套機制控制:
誰(Who)
↓
可以做什麼(What)
↓
可以操作哪些資源(Which Resource)
2.IAM 最重要的 4 個概念
IAM
│
├── User
│
├── Group
│
├── Role
│
└── Policy
其中前三個是「身分」,Policy 是「權限規則」。
3.IAM User:使用者
IAM User 就是一個 AWS 使用者身分。
假設公司有
AWS Account
│
├── SS C
├── backend-jack
├── devops-tom
└── admin
可以建立 IAM User: SS C,決定 SS C 可以做什麼。
這樣 SS C 登入 AWS 後,就只能執行被允許的操作(例如:Policy 允許讀取 S3)
剩下明天繼續接續說明~