Ressources AWS Identity and Access Management (IAM)
Bonnes pratiques concernant IAM
Suivez ces bonnes pratiques IAM pour sécuriser vos ressources AWS à l'aide d'IAM. Vous pouvez spécifier qui peut accéder à quels services AWS et à quelles ressources et sous quelles conditions.
Documentation
Références
Autres ressources
Exemples de code et bibliothèque : exemple de code relatif à IAM
Outils pour développeurs : ligne de commande et outils basés sur l’interface graphique à utiliser avec les API IAM
Forum de discussion sur les sujets relatifs à IAM : Forum de discussion sur les sujets relatifs à IAM
Ateliers
Vidéos
Heure d'utilisation de la politique IAM — AWS re:inForce 2024 (51:33)
AWS re:Inforce 2022 : Bonnes pratiques en matière de sécurité avec AWS IAM (IAM201)
AWS re:Inforce 2022 : Stratégies pour atteindre le moindre privilège (IAM303)
Gestion de charges de travail hybrides avec les Rôles Anywhere IAM, avec Hertz (45:03)
Accès aux services AWS à partir des charges de travail exécutées en dehors d'AWS (43:41)
AWS re:Invent 2022 : Mettre à profit les politiques IAM et contrôler les permissions avec l'analyseur d'accès IAM (SEC313)
AWS re:Invent 2022 : Gérer des services sans avoir accès aux données (SEC327)
AWS re:Invent 2022 : Une journée typique pour un milliard de requêtes (SEC404)
AWS re:Invent 2022 : Comment AWS utilise les mathématiques pour prouver la sécurité (SEC310)
Liste de lecture de vidéos
Articles de blog en vedette
- Comment surveiller et interroger les ressources IAM à grande échelle - Partie 1
- Comment surveiller et interroger les ressources IAM à grande échelle - Partie 2
- Comment utiliser les politiques pour restreindre l'endroit à partir duquel les informations d'identification d'une instance EC2 peuvent être utilisées
- Comment visualiser les résultats de validation des politiques d'IAM Access Analyzer avec Amazon Quicksight
- Comment hiérarchiser les résultats d'IAM Access Analyzer
- Étendez les rôles IAM AWS à des charges de travail extérieures à AWS avec les rôles Anywhere IAM
- Comment utiliser le mode de certification de courte durée d'AWS Private Certificate Authority
- Utilisation d'AWS Distro for OpenTelemetry et les rôles Anywhere IAM sur site pour ingérer des métriques dans Amazon Managed Service pour Prometheus