iT邦幫忙

2026 iThome 鐵人賽

DAY 13
0

今天想來講 AWS IAM

IAM(Identity and Access Management)是「AWS 的帳號、身分與權限管理系統」
可以理解為你是誰?你能做什麼?你能操作哪些 AWS 資源?

1.為什麼 AWS 需要 IAM?
公司不可能把 AWS 的最高管理員帳號密碼全部給大家。

例如你是 Frontend Engineer,你可能只需要:

查看 S3
部署前端
查看 CloudWatch Log

但你可能不應該:

刪除公司的 Database
刪除 EC2
修改公司帳務
建立新的管理員

所以 AWS 需要一套機制控制:

誰(Who)
   ↓
可以做什麼(What)
   ↓
可以操作哪些資源(Which Resource)

2.IAM 最重要的 4 個概念

IAM
│
├── User
│
├── Group
│
├── Role
│
└── Policy

其中前三個是「身分」,Policy 是「權限規則」。

3.IAM User:使用者
IAM User 就是一個 AWS 使用者身分。
假設公司有

AWS Account
│
├── SS C
├── backend-jack
├── devops-tom
└── admin

可以建立 IAM User: SS C,決定 SS C 可以做什麼。
這樣 SS C 登入 AWS 後,就只能執行被允許的操作(例如:Policy 允許讀取 S3)

剩下明天繼續接續說明~


上一篇
Day 12 - AWS 設定操作介紹 -2
下一篇
Day 14 - IAM 身份與權限管理 -2
系列文
在AI 時代的碰撞下~當前端工程師開始碰上後端又到了雲服務的旅程 共 17 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言