Когда пользователь IAM создаётся без присоединённых политик, он работает по модели AWS неявного запрета. Это значит, что пользователь не может получить доступ ни к каким сервисам или ресурсам AWS, пока ему не дадут явные разрешения.
Принцип неявного запрета гарантирует, что:
Чтобы дать пользователю IAM возможность работать с AWS-сервисами, нужно:
Этот подход защищает твою AWS-инфраструктуру, делая авторизацию активным, осознанным процессом, а не полаганием на разрешения по умолчанию.
IAM пользователь без прикреплённых политик может получить доступ к сервисам AWS, если ему выданы временные учётные данные через AWS STS, так как STS обходит модель неявного запрета.
Новый — ещё не проверен сообществом
Вы