Jak utworzyć użytkownika IAM w AWS

Jak utworzyć użytkownika IAM w AWS

Użytkownik IAM w AWS to tożsamość AWS osoby lub aplikacji korzystającej z usług AWS.

Użytkownik IAM nie może być utworzony przez osobę, która ma się z niej korzystać, ale przez właściciela konta głównego. Użytkownicy IAM nie mają żadnego dostępu do usług i zasobów innych niż te wymagane do własnych zadań.

Głównym powodem utworzenia konta użytkownika IAM jest określenie zadań użytkowników i upoważnienie użytkowników do dostępu tylko do wymaganych zasobów i usług. Każdy użytkownik IAM ma rolę IAM (zestaw zasad), która określa przyznane im uprawnienia. Na przykład HR firmy nie będzie miał dostępu do usług innych niż te potrzebne do własnych zadań.

Proces tworzenia użytkownika IAM

Użytkownik IAM jest tworzony za pośrednictwem konta użytkownika root. Osoba z dostępem do poświadczeń konta AWS może decydować o uprawnieniach i zasadach konta użytkownika IAM. Po prostu postępuj zgodnie z poniższym krokiem, aby utworzyć użytkownika IAM w AWS.

Aby utworzyć konto użytkownika IAM w AWS, po prostu zaloguj się do konsoli za pomocą konta użytkownika Root. Następnie, z lewego pulpitu nawigacyjnego, wybierz „Użytkownicy” z usługi „Zarządzanie dostępem” AWS.

Aby rozpocząć proces tworzenia konta użytkownika IAM, kliknij przycisk „Dodaj użytkowników” na interfejsie „Użytkownicy IAM”.

Nazwij użytkownika. Na przykład piszemy „admin” tutaj.

Następnie wybierz typ poświadczenia AWS. Tutaj wybieramy klucz dostępu, aby utworzony użytkownik IAM może zalogować się za pomocą klucza dostępu i tajnego klucza.

Użytkownicy otrzymają trzy opcje, a mianowicie „dodaj użytkownika do grupy”, „Kopiuj uprawnienia od istniejącego użytkownika” i „bezpośrednio załącz istniejące zasady”. Ponieważ po prostu tworzymy konto użytkownika IAM i wcześniej nie utworzyliśmy żadnej grupy ani użytkownika, wybierzemy „Załączaj istniejące zasady bezpośrednio”.

Następnie wybierz zasady, oznaczając pola wyboru, aby udzielić uprawnień użytkownikowi IAM.

Dodanie tagów jest opcjonalne. Ten, który tworzy użytkownik IAM, może zsumować do 50 tagów.

Ostatnim etapem tworzenia użytkownika IAM jest po prostu kliknięcie przycisku „Utwórz użytkownika”.

Następny interfejs wyświetli komunikat sukcesu na górze i poniżej, że świeżo utworzona nazwa użytkownika wraz z jego identyfikatorem klucza dostępu i tajnym kluczem dostępu.

Wyjaśniono powyżej proces tworzenia użytkownika IAM w AWS.

Wniosek

Użytkownik IAM jest tworzony przez użytkownika AWS, który chce, aby ludzie używali tego konta AWS, ale nie poprzez logowanie się z umiłami użytkownika root w celu zapewnienia bezpieczeństwa konta. Jedno główne konto użytkownika może tworzyć wiele kont użytkowników IAM. Użytkownik root loguje się i tworzy konta użytkowników IAM i daje uprawnienia podczas tworzenia.