Роли — это объекты идентификации AWS, которые предоставляют разрешения сущностям, которым ты доверяешь в своей среде AWS. Они позволяют получать доступ к ресурсам AWS без необходимости использовать логин и пароль пользователя.
Когда сущность принимает роль, AWS генерирует временные учетные данные (AccessKeyId, SecretAccessKey и SessionToken), которые истекают через заданный промежуток времени. Такой подход повышает безопасность, исключая необходимость управлять долгоживущими учетными данными.
| Аспект | Роли | Пользователи |
|---|---|---|
| Учетные данные | Временные токены | Постоянные (логин/пароль) |
| Основное использование | Доступ между аккаунтами, сервисы | Прямой доступ к AWS |
| Управление | На основе принятия роли | На основе аккаунта |
Роли — это предпочтительный метод предоставления разрешений в современных архитектурах AWS, потому что они обеспечивают повышенную безопасность благодаря временным учетным данным и снижают накладные расходы на управление учетными данными.
Роли AWS генерируют временные учётные данные безопасности, которые включают AccessKeyId, SecretAccessKey и SessionToken и автоматически истекают через настроенный промежуток времени.
Новый — ещё не проверен сообществом
Вы