Когда ты создаёшь пользователей в AWS Identity and Access Management (IAM), ты можешь выдать два разных типа доступа:
Программный доступ позволяет пользователям взаимодействовать с AWS-сервисами через код или инструменты командной строки. Этот тип доступа даёт:
Доступ к консоли позволяет пользователям аутентифицироваться и взаимодействовать с AWS-сервисами через веб-интерфейс AWS Management Console. Этот тип доступа включает:
Оба типа доступа можно включать или отключать независимо друг от друга в зависимости от требований пользователя. Ты можешь выдать:
Такое разделение методов доступа следует принципу наименьших привилегий, позволяя выдавать только необходимые разрешения с учётом конкретной роли и обязанностей каждого пользователя в твоей AWS-среде.
Программный доступ предоставляет access key ID и secret access key, которые можно использовать для аутентификации команд AWS CLI и вызовов API.
Новый — ещё не проверен сообществом
Вы