AWS Identity na Access Management

Nkebi nke 1 nke 3

N'afọ 2011, Amazon mara ọkwa enyemaka AWS Identity & Access Management (IAM) maka CloudFront. IAM malitere na 2010 ma tinye nkwado S3. AWS Ident & Management Access (IAM) enyere gị aka inwe ọtụtụ ndị ọrụ n'ime akaụntụ AWS. Ọ bụrụ na ị jiri ọrụ weebụ Amazon (AWS), ị maara na naanị ụzọ isi jikwaa ọdịnaya dị na AWS gụnyere inyefe aha njirimara na paswọọdụ ma ọ bụ igodo ohere.

Nke a bụ ezigbo nchebe maka ọtụtụ n'ime anyị. IAM na-ewepụ mkpa ọ dị ịkekọrịta paswọọdụ na igodo ohere.

Ịgbanwe agbanwe isi okwu AWS anyị ma ọ bụ ịmepụta igodo ọhụrụ bụ ihe ngwọta na-adịghị mma mgbe onye ọrụ na-arụ ọrụ ga-ahapụ ìgwè anyị. AWS Identity & Access Access (IAM) bụ mmalite dị mma nke na-enye ihe ndekọ onye ọ bụla na igodo onye ọ bụla. Otú ọ dị, anyị bụ onye ọrụ S3 / CloudFront ka anyị na-ele CloudFront ka a gbakwunye ya na IAM nke mechara mee.

Achọtara m akwụkwọ ndị dị na ọrụ a iji gbasaa. E nwere ole na ole 3rd otu ngwaahịa na-enye nkwado nke Identity & Access Management (IAM). Ma ndị mmepe na-abụkarị ndị na-eme nke ọma ka m wee chọpụta ngwọta n'efu maka ijikwa IAM na ọrụ Amazon S3 anyị.

Isiokwu a na-agafe n'usoro ịmepụta Iwu Line Line nke na-akwado IAM na ịmepụta otu / onye ọrụ na ohere S3. Ịkwesịrị ịmepụta ntọala akaụntụ Microsoft Amazon AWS S3 tupu ị malite ịhazi Ama & Access Management (IAM).

Ihe m na-ede, Iji Mmasị Nchekwa Mfe Amazon (S3), ga-eje ije site na usoro nke ịmepụta akaụntụ AWS S3.

Nke a bụ ihe ndị dị na ịmepụta na imejuputa onye ọrụ na IAM. Edere nke a maka Windows ma ị nwere ike tweak maka iji Linux, UNIX na / ma ọ bụ Mac OSX.

  1. Wụnye ma hazie Iwu Iwu Line (CLI)
  1. Mepụta otu
  2. Nye ndi mmadu ohere na S3 Bucket na CloudFront
  3. Mepụta akwukwọ ma tinye ya na ngalaba
  4. Mee Nbanye Nbanye na Mepụta Igodo
  5. Nnwale Nwale

Wụnye ma hazie Iwu Iwu Line (CLI)

IAM Command Line Toolkit bụ usoro Java dị na Ngwaọrụ AWS Developers. Ngwaọrụ ahụ na-enye gị ohere igbu IAM API iwu site na ịba uru shea (DOS maka Windows).

Niile iwu IAM nwere ike ịgba ọsọ site na Iwu ahụ. Niile iwu a na-amalite site "im-".

Mepụta otu

Enwere 100 kachasị nke nwere ike ịmepụta maka akaụntụ AWS ọ bụla. Ọ bụ ezie na ị nwere ike ịtọ ikikere na IAM na ọkwa ọrụ, iji otu dị iche iche ga-abụ ihe kacha mma. Nke a bụ usoro maka ịmepụta ìgwè na IAM.

Nye ndi mmadu ohere na S3 Bucket na CloudFront

Atụmatụ na-achịkwa ihe otu gị nwere ike ime na S3 ma ọ bụ CloudFront. Site na ndabara, ìgwè gị agaghị enwe ike ịnweta ihe ọ bụla na AWS. Achọtara m akwụkwọ ndị ahụ gbasara iwu ka ọ bụrụ OK ma na -emepụta atụmatụ ole na ole, emere m ule ikpe na njehie iji nweta ihe na-arụ ọrụ dị ka m chọrọ ka ha rụọ ọrụ.

I nwere nhọrọ abụọ maka ịmepụta atumatu.

Otu nhọrọ bụ ị nwere ike ịbanye ha ozugbo n'ime Command Prompt. Ebe ọ bụ na ị nwere ike ịmepụta iwu ma tweaking ya, ọ dị m ka ọ dị mfe ịgbakwunye iwu ahụ n'ime faịlụ ederede wee bulite faịlụ ederede dị ka ihe dị mkpa na iwu im-groupuploadpolicy. Nke a bụ usoro na-eji faịlụ ederede ma na-ebuga na IAM.

E nwere ọtụtụ nhọrọ mgbe ị na-abịakwute IAM. Amazon nwere ngwá ọrụ dị egwu nke a na-akpọ AWS Policy Generator. Ngwaọrụ a na-enye GUI ebe ị nwere ike ịmepụta atumatu gị na ịmepụta koodu ị chọrọ iji mejuputa iwu ahụ. Ị nwekwara ike ịlele ngalaba Asụsụ Ọhụụ nke Access na iji AWS Identity na Access Management online.

Mepụta akwukwọ ma tinye ya na ngalaba

Usoro nke ịmepụta onye ọrụ ọhụrụ ma na-agbakwụnye na otu iji nye ha ohere gụnyere usoro ntanetị.

Mepụta Mmasị nke logon na Mepụta Igodo

N'oge a, ị mepụtara onye ọrụ mana ịkwesịrị inye ha ụzọ iji tinye ma wepụ ihe site na S3.

Enwere nhọrọ 2 iji nye ndị ọrụ gị ohere iji S3 jiri IAM. Ị nwere ike ịmepụta Nbanye Nbanye na nye ndị ọrụ gị paswọọdụ. Ha nwere ike iji nzere ha banye na Amazon AWS Console. Nhọrọ nke ọzọ bụ inye ndị ọrụ gị ohere igodo na igodo nzuzo. Ha nwere ike iji mkpịsị ugodi ndị a dị na atọ dịka S3 Fox, CloudBerry S3 Explorer ma ọ bụ S3 Nchọgharị.

Mepụta Nbanye Profaili

Ịmepụta Nbanye Nbanye maka ndị ọrụ S3 na-enye ha aha njirimara na paswọọdụ ha nwere ike iji nbanye na Amazon AWS njikwa.

Mepụta Igodo

Ịmepụta AWS Key Access Key na kwekọrọ AWS Access Key ID ga-ekwe ka ndị ọrụ gị jiri ngwanrọ atọ dịka ndị ahụ ekwuru. Buru n'uche na dị ka ihe nchedo, ị nwere ike ịnweta igodo ndị a mgbe ị na-agbakwụnye profaịlụ onye ọrụ. Jide n'aka na ị ga-ehichapụ na kpochapụta mmepụta site na Iwu ahụ ngwa ngwa ma chekwaa na faịlụ ederede. Ị nwere ike izipu faịlụ ahụ na onye ọrụ gị.

Nnwale Nwale

Ugbu a na ị mepụtara ìgwè ndị IAM / ndị ọrụ ma nyere ìgwè dị iche iche ohere iji usoro, ịkwesịrị ịnwale ụzọ.

Nbanye Access

Ndị ọrụ gị nwere ike iji aha njirimara na paswọọdụ ha banye na AWS Console. Otú ọ dị, nke a abụghị akwụkwọ nbanye nbanye nke oge niile nke a na-eji maka akaụntụ AWS isi.

E nwere URL pụrụ iche ị nwere ike iji nke ga-enye ụdị nbanye gị maka akaụntụ Amazon AWS naanị. Nke a bụ URL ịbanye S3 maka ndị ọrụ IAM gị.

https://AWS-ACCOUNT-NUMBER.signin.aws.amazon.com/console/s3

AWS-ACCOUNT-NUMBER bụ nọmba akaụntụ AWS gị mgbe niile. Ị nwere ike nweta nke a site na ịbanye n'ime Ndenye Ọrụ Ịntanetị Microsoft. Nbanye ma pịa Akaụntụ Ọrụ Akaụntụ. Nọmba akaụntụ gị dị n'akụkụ aka nri aka nri. Jide n'aka na ị na-ewepụ ihe nkedo. URL ahụ ga-ele ihe dị ka https://123456789012.signin.aws.amazon.com/console/s3.

Iji Ogwe Igodo

Ịnwere ike ibudata ma wụnye ihe ọ bụla n'ime ngwaọrụ atọ nke atọ a kpọtụrụ aha n'isiokwu a. Tinye Ntinye ID Nweta na Isi Ntinye Nzuzo site na akwụkwọ nke atọ.

M kwadoro ka ị mepụta onye ọrụ mbụ ma mee ka onye ọrụ ahụ nyochaa zuru oke na ha nwere ike ime ihe niile ha kwesịrị ime na S3. Mgbe ị nyochachara otu n'ime ndị ọrụ gị, ịnwere ike ịga n'ihu na ịmepụta ndị ọrụ S3 gị niile.

Ihe

Nke a bụ ihe onwunwe ole na ole iji nye gị nghọta dị mma banyere Identity & Access Management (IAM).