当前位置: 首页 > news >正文

中咨城建设计有限公司官方网站网站运营总结

中咨城建设计有限公司官方网站,网站运营总结,有哪些做汽车变速箱的门户网站,公司商城网站建设方案前言 AWS是世界上最大的云服务提供商,它提供了很多组件供消费者使用,其中进行访问控制的组件叫做IAM(Identity and Access Management), 用来进行身份验证和对AWS资源的访问控制。 功能 IAM的功能总结来看,主要分两种&#xff1…

前言

AWS是世界上最大的云服务提供商,它提供了很多组件供消费者使用,其中进行访问控制的组件叫做IAM(Identity and Access Management), 用来进行身份验证和对AWS资源的访问控制。

功能

IAM的功能总结来看,主要分两种:

  • 验证身份(Authentication)

  • 授权访问(Authorization)

验证身份

验证身份的主要目的就是验证你的身份。

主要的身份实体有3种:

  • 用户(user),实体创建的用户,与用户组的关系为多对多

  • 用户组(group),根据一定规则分类的抽象集合,与用户的关系为多对多

  • 角色(role),其余AWS资源,例如EC2实例、Lambda函数等

对于用户来说,我们在控制台看到的是一个用户名,实际上在后台,它是一串资源字符串:

arn:aws:iam::account-ID-without-hyphens:user/User-name

确认方式有以下几种:

  1. AWS管理控制台,使用username/password方式进行认证

  2. AWS命令行工具,使用Access Key/Secret Key进行认证

  3. AWS产品开发包(SDK),使用Access Key/Secret Key进行认证

  4. Restful API,使用Access Key/Secret Key进行认证

设定权限

对于AWS来说,这部分是通过Policy来实现的。

Policy规定了被认证的实体可以访问什么权限,怎样访问权限的问题,主要由Statement来完成。而Statement是使用json格式来填写的。

针对不同的层级,我们将Policy分为两种:

  1. 针对已认证用户的层级,我们称为“Identified-Based Policy”

  2. 针对资源层级,我们称为“Resource-Based Policy”

Statement的写法如下:

{"Version": "2012-10-17","Statement": [{"Effect": "Allow","Action": "s3:ListAllMyBuckets","Resource": "*"},{"Effect": "Allow","Action": ["s3:ListBucket","s3:GetBucketLocation"],"Resource": "arn:aws:s3:::productionapp"},{"Effect": "Allow","Action": ["s3:GetObject","s3:PutObject","s3:DeleteObject"],"Resource": "arn:aws:s3:::productionapp/*"}]
}

Identified-Based Policy

这里的Policy是针对被验证过用户的层级(此处的用户包含我上面讲的User、Group、Role)。

Policy和Statement是一对多的关系,也就是说,一个Policy可以包含多个Statement。

而Statement又包含以下内容:

  1. Effect,决定你能不能访问(Allow/Deny)

  2. Action,允许你对服务做什么动作

  3. Resource,指明这次的Statement是对哪个资源做动作

Resource-Based Policy

这里的Policy是针对资源本身的层级。

Policy和Statement是一对多的关系,也就是说,一个Policy可以包含多个Statement。

而Statement又包含以下内容:

 

  1. Effect,决定你能不能访问(Allow/Deny)

  2. Action,允许你对服务做什么动作

  3. Resource,指明这次的Statement是对哪个资源做动作,由于是针对自己的,所以要加上self

  4. Principle,将自己的资源套用给谁

Identified-Based Policy和Resource-Based Policy的区别

  1. Identified-Based Policy是Policy层级的,而Resource-Based Policy是Statement层级的,Identified-Based Policy比Resource-Based Policy高了一级

  2. Identified-Based Policy是从用户角度来看待权限管理的,而Resource-Based Policy是从资源角度来看待权限管理的。

小结

  1. IAM是用来做什么的

  2. 用户、用户组、角色的介绍

  3. Policy的介绍,Identified-Based Policy和Resource-Based Policy的介绍和对比

http://www.yayakq.cn/news/886785/

相关文章:

  • 青海省网站建设公司网站图片怎么换
  • 网站正在建设中提示页面设计欣赏安卓手机本地视频播放器
  • 兰州企业做网站企业seo自助建站系统
  • 怎么做网站360图片链接wordpress发布图片插件
  • 网站系统建设费用西峡网站优化
  • 淘宝客网站api周大福网站建设主要工作
  • 手机能进封禁网站的浏览器西安公司网站如何建立
  • 向网站服务器上传网页文件下载百度小程序模板
  • 营销微网站建设公司网站备案信息代码
  • asp网站幻灯片不显示做论坛网站的元素
  • 网站顶部动画代码长页网站
  • 网站怎么做用密码做网站软件 wordpage
  • 拼多多关键词怎么优化西安的网络优化公司
  • wordpress怎样优化3邢台网站建设优化
  • 1000元做网站网站开发个人简历
  • 销量 wordpress网站内部优化有哪些内容
  • 移动网站开发百科网络管理系统
  • discu论坛网站模板企业标识图片logo
  • 网站seo 教程环保网站策划书
  • 大方县住房城乡建设局网站网站建设推广合同
  • 查工程中标信息哪个网站专业的外贸网站
  • 海南省建设执业中心网站企业网站建设需注意点
  • 怎么看一个网站做外链wordpress 热门插件
  • 百度有哪些网站可免费做软件推广自己创建网站的注意事项
  • wordpress怎么搬运佛山网站优化软件
  • 阿里云怎么上传网站网站空间怎么选
  • 电影网站的建设目标国内的优秀设计网站
  • 自己做服装搭配的网站网站建设合优
  • 个人做房产网站网络推广专员好做吗
  • 寻找基础微网站开发北京 网站建设|小程序|软件开发|app开发公司