實驗室概觀
了解 AWS Identity and Access Management (IAM) 對於保護資源的安全至關重要。在本實驗室中,您將學習如何建立使用者需要提升權限時所持有的政策。使用此方法可降低使用者採取意外動作的風險,因為使用者必須明確要求提升許可,才能執行變更環境的動作。這樣也會建立稽核蹤跡,顯示提升的許可何時授予使用者。您可以設定工作階段持續時間,以便使用者存取符合貴組織的管控需求。如需 IAM 角色的詳細資訊,請參閱使用 IAM 角色。
目標
此實驗室結束時,您應該能夠執行下列動作:
- 建立 IAM 政策
- 將政策連接至現有角色
- 擔任角色
- 撤銷工作階段
圖示圖例
此實驗室使用各種圖示提醒您注意不同類型的指示和注意事項。下列清單說明各圖示的用途:
- 注意:提示、秘訣或重要指引。
- 了解詳情:具體指明可取得更多資訊的位置。
- 提醒:有特殊影響或重要性的資訊 (如果您錯過此資訊,不會對設備或資料造成太大的問題,但可能會導致需要重複特定步驟)。
- 考量事項:暫停一下,思考如何將某概念應用在自有環境,或與他人討論目前這個主題。
- 任務完成:實驗室中的結論或摘要重點。