ToB企服应用市场:ToB评测及商务社交产业平台

标题: AWS身份与安全凭证 [打印本页]

作者: 鼠扑    时间: 7 天前
标题: AWS身份与安全凭证
#1024步伐员节|征文#

本片博文围绕AWS身份和安全凭证的分类、特性差异和使用场景等,帮助大家更容易理解AWS的Identity and Access Management (IAM)服务。本篇仅先容身份和安全凭证,授权及具体的服务配置及使用部门将在后续的博客举行先容。
AWS身份


AWS 安全凭证

在与AWS平台交互的时间,我们需要使用安全凭证来验证身份并确认是否有访问对应资源的授权。AWS通过这个安全凭证来举行鉴权和授权您的请求。
因此在请求到达AWS平台的时间,AWS会先验证您的安全凭证是否合法,其次再验证是否具备此次请求所访问的资源和利用的相关权限。
AWS 中有不同类型的用户,每种用户都有自己的安全凭证:

用户拥有长期或临时安全凭证。根用户和IAM 用户具有不会逾期的长期安全凭证。访问密钥(AccessKey/SecretAccessKey)是长期凭证,不会逾期。IAM角色、IAM Identity Center中的用户以及团结用户使用临时凭证。临时凭证会在设定的逾期时间(数分钟到数小时)后失效,其它功能与长期凭证基本一致。
何时使用何种身份和安全凭证?

AWS提供最佳实践指南,相见:https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html
以下简单总结身份使用的基本原则:
基于以上原则,也容易得出安全凭证的最佳实践也是使用临时安全凭证,而非长期凭证来与AWS交互。
常见场景的推荐用法


大部门开发者最熟悉的模式是使用IAM用户,通过AWS管理控制台举行日常利用。当需要使用应用步伐或运维工具(比如AWS CLI)访问AWS时,就会通过IAM用户的访问密钥(长期凭证),这会增加凭证泄漏带来的安全风险。

上述即是AWS平台身份与凭证的简要先容,后续我们将结合具体的使用场景先容不同的服务配置,以及授权相关的内容,敬请等待!
参考资料:

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4