Рекомендации по работе с IAM

Следуйте этим рекомендациям IAM, чтобы защитить ресурсы AWS с помощью IAM. Вы можете указать, кто может получать доступ к определенным сервисам и ресурсам AWS и при каких условиях.

Рекомендации по работе с IAM

Документация

Руководство пользователя IAM

Познакомьтесь с IAM с помощью этого руководства, которое расскажет подробнее о функциях IAM, позволяющих применять точные разрешения в AWS. В руководстве обозначено, как предоставить доступ, определив политики IAM и применив их к ролям и ресурсам. Кроме того, в нем объясняются принципы работы IAM и его использование для управления доступом пользователей и рабочих нагрузок. 

HTML | PDF | Kindle

Руководство пользователя Анализатора доступа IAM

В этом руководстве представлены концептуальные обзоры по использованию анализатора доступа IAM для идентификации ресурсов, которые совместно используются с внешней сущностью, проверки политик IAM и их создания на основе активности доступа.

HTML | PDF

Руководство пользователя IAM Roles Anywhere

В этом руководстве представлен концептуальный обзор функции IAM Roles Anywhere, а также объясняется, как ее использовать для получения временных данных для доступа в IAM для рабочих нагрузок, таких как серверы, контейнеры и приложения, работающие за пределами AWS.  

HTML | PDF

Ссылки

Справка по API сервиса AWS STS

В этой документации AWS Security Token Service (AWS STS) описаны операции API, которые позволяют программно назначать роли в AWS. Документация дополнительно включает образцы запросов, ответов и ошибок для поддерживаемых протоколов веб‑сервисов.


Раздел AWS STS справочной документации по интерфейсу командной строки AWS CLI содержит описание команд AWS CLI, которые можно использовать для создания временных данных для доступа. В разделе также приводится базовый синтаксис каждой команды, ее параметры и примеры использования.

В этом разделе справки по интерфейсу командной строки AWS CLI описаны команды AWS CLI, которые можно использовать для администрирования IAM. В разделе также приводится базовый синтаксис каждой команды, ее параметры и примеры использования.

Справка по API сервиса IAM детально описывает все операции API для IAM. Эта документация дополнительно включает образцы запросов, ответов и ошибок для поддерживаемых протоколов веб‑сервисов.

Видео

IAM policy power hour – AWS re:Inforce 2024 (51:33)
AWS re:Inforce 2022 - Security best practices with AWS IAM (IAM201)
AWS re:Inforce 2022 - How to achieve least privilege (IAM303)
Managing hybrid workloads with IAM Roles Anywhere, featuring Hertz (45:03)
Accessing AWS services from workloads running outside of AWS (43:41)
AWS re:Invent 2022 - Harness IAM policies & rein in permissions with IAM Access Analyzer (SEC313)
AWS re:Invent 2022 - Running services without access to data (SEC327)
AWS re:Invent 2022 - A day in the life of a billion requests (SEC404)
AWS re:Invent 2022 - How AWS uses math to prove security (SEC310)

Публикации в блоге

  • Дата

Нам не удается найти публикации в блогах IAM в текущее время. См. блог AWS для ознакомления с дополнительным содержимым.

1