AWS User

作者: 张培_ | 来源:发表于2020-04-21 21:26 被阅读0次

在我们通常的理解中user都是用来做authentication(登录),一旦登录成功,这个user就可以做一些分配给他的操作,当然AWS需要authentication, 自然AWS就会有不同的user,在AWS中User分为三种:Root user IAM Users Federating Existing Users

Root user

当你使用你的邮箱和密码在AWS上创建一个account的同时,AWS会这个account创建第一个IAM User,这个User就是root
root拥有所有permission, 使用你的邮箱密码登录。
但是AWS推荐我们不要每天使用root user登录,管理你account下的资源。只使用root user创建其他的IAM user,分配不同的权限,给不同的人使用。

IAM Users

操作AWS的第一步就是authentication, 首先你得登录,那么在AWS中可以用来做authentication的资源是IAM Entity, IAM user就是IAM Entity中的一种,可以用来做authentication。

每一个IAM User都有自己的用户名和密码,可以用来分配给team中不同成员,并且可以利用该成员的工作内容,仅分配给这个User所需的permission.

通常操作AWS资源有三种途径:

  • AWS console
  • AWS CLI
  • AWS API

那么这三种方式都可以使用IAM User进行authentication:

  • AWS console

对于AWS console通常使用IAM user的用户名和密码登录console即可

  • AWS CLI
  • AWS API

对于以上两种,我们会通过创建某一个IAM User来创建access key,让AWS CLI以及API使用access key pair做authentication

这种credential是一个key pair包含Access key ID(用户名) SECRET_ACCESS_KEY(密码),每次通常使用这个key pair进行request的authentication

Federating Existing Users

如果在你的公司或者team中所有成员已经有一个方式能够authentication, 比如我们常用okta做单点登录,team中的每一个成员都已经有了okta用户名和密码,在这种情况下,就没有必要为每一个成员再单独创建IAM User,而是直接将这些okta user集成到AWS中,用作AWS的authentication。

image.png

流程:

  • 使用第三方的工具登录(OKTA)
  • 第三方工具做authentication
  • authentication通过发放第三方credential给user
  • user通过使用第三方credential登录AWS
  • AWS分发short-term的AWS security credential给当前用户,当前用户可使用这个credential操作AWS资源

相关文章

  • AWS User

    在我们通常的理解中user都是用来做authentication(登录),一旦登录成功,这个user就可以做一些分...

  • AWS IAM

    Root User Credentials创建 AWS 账户时,会创建一个用于登录 AWS 的 AWS 账户根用户...

  • 对AWS Cognito的一些理解

    AWS Cognito包含User Pool和Identity Pool两个产品。基于User Pool可以快速实...

  • SaltStack salt-minion安装实践

    StaltStack 应用场景 当使用terraform构建基础组件,或者基于AWS user date进行sal...

  • aws eks iam user access 权限管理 adm

    0x00 TLNR; 一般情况下对aws eks 创建集群后, 只有创建者才有集群的完全访问权限.那么现在有一个需...

  • 亚马逊AWS云资源

    AWS培训网站:https://www.aws.training/AWS培训与认证相关介绍: http://aws...

  • Android AWS S3文件服务器User Pool Ide

    直接方法 Android AWS S3文件服务器接入 最简单的方法是用直接用IAM user的秘钥 可以放到服务器...

  • Hive分析AWS ELB访问日志

    保存 AWS ELB 访问日志 AWS ELB - AWS elastic load balancing,为了方便...

  • AWS 服务概览

    此快速入门使用的核心 AWS 组件包括以下 AWS 服务。(如果您是初次使用 AWS,请参阅 AWS 入门http...

  • 2021-09-01 aws s3 防盗链

    aws aws防盗链方案[https://aws.amazon.com/cn/blogs/china/hotlin...

网友评论

      本文标题:AWS User

      本文链接:https://www.haomeiwen.com/subject/siemihtx.html