Nutzen Sie Ressourcen, um mehr über IAM zu erfahren - AWS Identitäts- und Zugriffsverwaltung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Nutzen Sie Ressourcen, um mehr über IAM zu erfahren

IAM ist ein umfangreiches Produkt, und Sie werden viele Ressourcen finden, die Ihnen helfen, mehr darüber zu erfahren, wie IAM Ihnen helfen kann, Ihre AWS-Konto Ressourcen zu schützen.

Identitäten

Lesen Sie diese Ressourcen zum Erstellen, Verwalten und Verwenden von Identitäten.

Anmeldeinformationen (Passwörter, Zugriffsschlüssel und MFA-Geräte)

Lesen Sie die folgenden Anleitungen zur Verwaltung von Passwörtern, Zugriffsschlüsseln und MFA-Geräten für Sie AWS-Konto und für IAM-Benutzer.

Allgemeine Informationen zu den Arten von Anmeldeinformationen, die Sie für den Zugriff auf Amazon Web Services verwenden, finden Sie unter AWS -Sicherheitsanmeldeinformationen im Allgemeine AWS-Referenz -Handbuch.

Berechtigungen und Richtlinien

Hier lernen Sie die innere Funktionsweise von IAM-Richtlinien kennen und erhalten Tipps zu den besten Methoden für die Erteilung von Berechtigungen:

Verbund und Delegierung

Sie können Benutzern, die an anderer Stelle authentifiziert (angemeldet) sind, Zugriff auf Ihre AWS-Konto Ressourcen gewähren. Dies können IAM-Benutzer in einem anderen Bereich sein AWS-Konto (bekannt als Delegierung), Benutzer, die mit dem Anmeldeprozess Ihrer Organisation authentifiziert wurden, oder Benutzer von einem Internet-Identitätsanbieter wie Login with Amazon, Facebook, Google oder einem anderen OpenID Connect (OIDC) -kompatiblen Identitätsanbieter. In diesen Fällen erhalten die Benutzer temporäre Sicherheitsanmeldedaten für den Zugriff auf Ressourcen. AWS

IAM und andere Produkte AWS

Die meisten AWS Produkte sind in IAM integriert, sodass Sie IAM-Funktionen verwenden können, um den Zugriff auf die Ressourcen in diesen Produkten zu schützen. In den folgenden Ressourcen werden IAM und Sicherheit für einige der beliebtesten Produkte behandelt. AWS Eine vollständige Liste der Produkte, die mit IAM verwendet werden können, sowie Links zu weiteren Informationen über beide Services finden Sie unter AWS Dienste, die funktionieren mit IAM.

Verwenden von IAM mit Amazon EC2

  • Controlling Access to Amazon EC2 Resources – In diesem Thema wird die Verwendung der IAM-Funktionen beschrieben, mit denen Benutzer Amazon EC2–Instances, -Volumes und vieles mehr verwalten können.

  • Instanzprofile verwenden— Beschreibt, wie IAM-Rollen verwendet werden, um Anmeldeinformationen für Anwendungen, die auf Amazon EC2 EC2-Instances ausgeführt werden und Zugriff auf andere AWS Produkte benötigen, sicher bereitzustellen.

Verwenden von IAM mit Amazon S3

Verwenden von IAM mit Amazon RDS

Verwenden von IAM mit Amazon DynamoDB

  • Verwenden von zum Steuern des Zugriffs auf IAM-Ressourcen – In diesem Thema wird beschrieben, wie Sie verwenden können, um Benutzern die Verwaltung von DynamoDB-Tabellen und -Indizes zu ermöglichen.

  • Im folgenden Video (8:55) wird die Einrichtung der Zugriffssteuerung für einzelne DynamoDB-Datenbankelemente oder -attribute (oder beide) demonstriert.

Allgemeine Sicherheitsverfahren

Hier finden Sie Expertentipps und Anleitungen zu den besten Möglichkeiten, Ihre Ressourcen und Ihre AWS-Konto Ressourcen zu schützen:

  • Bewährte Methoden für Sicherheit, Identität und Compliance — Hier finden Sie Ressourcen zur Verwaltung der Sicherheit AWS-Konten für alle Produkte, darunter Vorschläge zur Sicherheitsarchitektur, zur Verwendung von IAM, Verschlüsselung und Datensicherheit und mehr.

  • Identity and Access Management — Das AWS Well-Architected Framework hilft Ihnen dabei, die wichtigsten Konzepte, Entwurfsprinzipien und architektonischen Best Practices für das Entwerfen und Ausführen von Workloads in der Cloud zu verstehen.

  • Bewährte Methoden für die Sicherheit in IAM – Hier finden Sie Empfehlungen zu den Verwendungsmöglichkeiten von IAM zum Schützen Ihrer AWS-Konto und Ressourcen.

  • AWS CloudTrail Benutzerhandbuch — Wird verwendet AWS CloudTrail , um den Verlauf von API-Aufrufen nachzuverfolgen AWS und diese Informationen in Protokolldateien zu speichern. Auf diese Weise können Sie einfacher bestimmen, welche Benutzer und Konten auf Ressourcen in Ihrem Konto zugegriffen haben, wann die Aufrufe erfolgten, welche Aktionen angefordert wurden, und vieles mehr.

Allgemeine -Ressourcen

Erkunden Sie die folgenden Ressourcen, um mehr über IAM und AWS zu erfahren.

  • Kurse und Workshops — Links zu rollen- und Spezialkursen sowie zu Übungen zum Selbststudium, mit denen Sie Ihre AWS Fähigkeiten verbessern und praktische Erfahrungen sammeln können.

  • AWS Developer Center — Erkunden Sie Tutorials, laden Sie Tools herunter und erfahren Sie mehr über Veranstaltungen für Entwickler. AWS

  • AWS Entwicklertools — Links zu Entwicklertools, SDKs, IDE-Toolkits und Befehlszeilentools für die Entwicklung und Verwaltung von AWS Anwendungen.

  • Ressourcencenter für die ersten Schritte — Erfahren Sie, wie Sie Ihre AWS-Konto Anwendung einrichten, der AWS Community beitreten und Ihre erste Anwendung starten.

  • Praktische Tutorials — Folgen Sie den step-by-step Tutorials, um Ihre erste Anwendung zu starten. AWS

  • AWS Whitepapers — Links zu einer umfassenden Liste von technischen AWS Whitepapers zu Themen wie Architektur, Sicherheit und Wirtschaft, die von Solutions Architects oder anderen technischen Experten verfasst wurden. AWS

  • AWS Support Center — Die zentrale Anlaufstelle für die Erstellung und Verwaltung Ihrer Fälle. AWS Support Enthält auch Links zu anderen hilfreichen Ressourcen wie Foren, häufig gestellten Fragen zu technischen Fragen, dem Status des Dienstes und AWS Trusted Advisor.

  • AWS Support— Die wichtigste Webseite mit Informationen über AWS Support einen Support-Kanal mit schnellen Reaktionszeiten one-on-one, der Sie bei der Entwicklung und Ausführung von Anwendungen in der Cloud unterstützt.

  • Kontakt – Zentraler Kontaktpunkt für Fragen zu AWS -Abrechnung, Konten, Ereignissen Missbrauch und anderen Problemen.

  • AWS Nutzungsbedingungen der Website — Detaillierte Informationen zu unseren Urheberrechten und Marken, zu Ihrem Konto, Ihrer Lizenz und Ihrem Zugriff auf die Website sowie zu anderen Themen.