IAM пользователь — это человек или сервис, который взаимодействует с AWS. Пользователи могут входить в AWS Management Console и выполнять задачи. Это основной тип идентификации в IAM.
IAM группа — это набор IAM пользователей, который упрощает управление правами в больших масштабах. Вместо того, чтобы назначать права каждому пользователю отдельно, ты можешь назначить права группе и добавлять или удалять пользователей по мере необходимости. Это удобно для управления большим количеством пользователей.
IAM роль — это идентификация с назначенными правами, но без постоянных учётных данных (пароли или ключи доступа). Роли обычно используются, чтобы выдать временный доступ пользователям, приложениям или сервисам AWS для выполнения конкретных задач.
IAM поддерживает два типа прав доступа:
IAM политика — это JSON документ, который формально определяет права доступа, указывая три ключевых элемента:
Allow или DenyПолитики можно присоединять к пользователям, группам или ролям, чтобы контролировать доступ во всём твоём AWS окружении.
IAM Roles предназначены иметь постоянные учётные данные, такие как пароли и ключи доступа, что делает их подходящими для долгосрочного управления идентификацией отдельных пользователей.
Новый — ещё не проверен сообществом
Вы