身份验证和授权 - AWS 规范性指导

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

身份验证和授权

AWS Identity and Access Management(IAM) 在整个AWS平台上提供细粒度的访问控制。您可以使用 IAM 指定谁可以访问哪些服务和资源,以及在哪些条件下可以访问哪些服务和资源。IAM 策略允许您管理员工和系统的权限,以确保最低权限权限。最低权限是Well-AWS Architected 框架最佳实践,用于在云中安全构建。

以下部分说明了如何在身份验证、授权和用户管理任务中使用 IAM 和 Amazon Cognito。