

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Manajemen akses untuk AWS sumber daya
<a name="access"></a>

AWS Identity and Access Management (IAM) adalah layanan web yang membantu Anda mengontrol akses ke AWS sumber daya dengan aman. Ketika kepala [ sekolah ](https://docs.aws.amazon.com/glossary/latest/reference/glos-chap.html?icmpid=docs_homepage_addtlrcs#principal) mengajukan permintaan AWS, kode AWS penegakan memeriksa apakah prinsipal diautentikasi (masuk) dan diotorisasi (memiliki izin). Anda mengelola akses AWS dengan membuat kebijakan dan melampirkannya ke identitas atau AWS sumber daya IAM. Kebijakan adalah dokumen JSON di mana AWS , ketika dilampirkan ke identitas atau sumber daya, menentukan izin mereka. Untuk informasi selengkapnya tentang jenis dan penggunaan kebijakan, lihat [Kebijakan dan izin di AWS Identity and Access Management](access_policies.md).

Untuk perincian tentang proses autentikasi dan otorisasi lainnya, lihat [Cara kerja IAM](intro-structure.md).

![AccessManagement_Diagram.](http://docs.aws.amazon.com/id_id/IAM/latest/UserGuide/images/access-diagram_800.png)


Selama otorisasi, AWS kode penegakan menggunakan nilai dari konteks [ permintaan ](intro-structure.md#intro-structure-request) untuk memeriksa kebijakan yang cocok dan menentukan apakah akan mengizinkan atau menolak permintaan. 

AWS memeriksa setiap kebijakan yang berlaku untuk konteks permintaan. Jika satu kebijakan menolak permintaan, AWS menolak seluruh permintaan dan menghentikan evaluasi kebijakan. Ini disebut sebagai *penolakan secara tegas*. Karena permintaan *ditolak secara default*, IAM mengizinkan permintaan Anda hanya jika setiap bagian dari permintaan Anda diizinkan oleh kebijakan yang berlaku. [logika evaluasi](reference_policies_evaluation-logic.md) untuk permintaan dalam satu akun mengikuti aturan berikut:
+ Secara default, semua permintaan ditolak secara implisit. (Atau, secara default, Pengguna root akun AWS memiliki akses penuh.) 
+ Izin eksplisit dalam kebijakan berbasis identitas atau berbasis sumber daya akan membatalkan pengaturan default ini.
+ Jika batas izin, AWS Organizations SCP, atau kebijakan sesi ada, itu mungkin mengganti izin dengan penolakan implisit.
+ Penolakan secara tegas dalam kebijakan apa pun akan mengesampingkan izin apa pun.

Setelah permintaan Anda diautentikasi dan disahkan, AWS menyetujui permintaan tersebut. Jika Anda perlu mengajukan permintaan di akun yang berbeda, kebijakan di akun lain harus memungkinkan Anda mengakses sumber daya. Selain itu, entitas IAM yang Anda gunakan untuk mengajukan permintaan harus memiliki kebijakan berbasis identitas yang memungkinkan permintaan tersebut.

Anda juga dapat menggunakannya [Delegasi sementara IAM](access_policies-temporary-delegation.md) untuk memberi Amazon dan AWS Mitra akses terbatas dan terbatas waktu untuk mengonfigurasi AWS layanan di akun Anda.

## Sumber daya manajemen akses
<a name="access_resources"></a>

Untuk informasi selengkapnya tentang izin dan tentang pembuatan kebijakan, lihat sumber daya berikut:

Entri berikut di Blog AWS Keamanan mencakup cara-cara umum untuk menulis kebijakan untuk akses ke bucket dan objek Amazon S3.
+ [Menulis Kebijakan IAM: Cara Memberikan Akses ke Bucket Amazon S3 ](https://aws.amazon.com/blogs/security/writing-iam-policies-how-to-grant-access-to-an-amazon-s3-bucket/)
+ [Menulis kebijakan IAM: Berikan Akses ke User-Specific Folder di Bucket Amazon S3 ](https://aws.amazon.com/blogs/security/writing-iam-policies-grant-access-to-user-specific-folders-in-an-amazon-s3-bucket/)
+ [Kebijakan IAM dan Kebijakan Bucket dan ACL\! Astaga\! (Mengontrol Akses ke Sumber Daya S3)](https://aws.amazon.com/blogs/security/iam-policies-and-bucket-policies-and-acls-oh-my-controlling-access-to-s3-resources/)
+ [Primer tentang Izin RDS Resource-Level ](https://aws.amazon.com/blogs/security/a-primer-on-rds-resource-level-permissions)
+ [Demistifikasi Izin EC2 Resource-Level ](https://aws.amazon.com/blogs/security/demystifying-ec2-resource-level-permissions/)