管理 IAM 用户及其访问权限 – 您可以在 IAM 中创建用户、为他们分配单独的安全凭证 (例如访问密钥、密码和多重身份验证设备) 或者要求提供临时安全凭证,以便为用户提供 AWS 服务和资源的访问权限。您可以管理各种权限以便控制用户可以执行的操作。IAM 用户可以是:
- 需要控制台访问权限以便管理您的 AWS 资源的特权管理员。
- 需要访问 AWS 中的内容的最终用户。
- 需要权限以便以编程方式访问您在 AWS 中的数据的系统。
创建 IAM 用户的一般使用案例
- 不使用根账户是一种最安全的做法,因为根账户会授予访问所有服务和资源的权限。授予用户最小数量的必要权限,这称为最低权限。
- 您组中的其他人拥有各种访问和授权权限。当您使用 IAM 用户时,可以更轻松地向访问特定服务和相关资源的特定用户分配策略。
- IAM 用户可以使用 AWS CLI。
- IAM 用户可以使用角色。
下图介绍了创建 IAM 用户的标准使用案例: