AWS IAM 四種身份

更新 發佈閱讀 3 分鐘

1. IAM User (使用者)

  • 定義: 代表一個特定的人(如開發者、管理員)或一個應用程式。
  • 特性:擁有長期有效的憑證(控制台密碼 或 Access Keys)。一個使用者只能隸屬於一個 AWS 帳戶。
  • 適用場景: 公司裡的員工 John 需要存取 AWS,你為他建立一個 IAM User。

2. IAM Group (使用者群組)

  • 定義: IAM User 的集合。
  • 特性:群組本身不是一個可以進行操作的實體(你無法以「群組」身分登入)。它的功能是簡化權限管理。將權限政策 (Policy) 綁定在群組上,群組內的所有使用者就會自動繼承這些權限。
  • 適用場景: 你有一個「Developers」群組,你將權限給了群組,當有新工程師加入時,只需將他的 IAM User 加入這個群組即可,不需個別設定。

3. IAM Role (角色)

  • 定義: 一種具有特定權限的暫時性身分。
  • 特性:沒有長期的帳號密碼或 Access Keys。它是被扮演 (Assumed) 的。當使用者或服務扮演角色時,AWS 會發放一組暫時性的安全憑證 (STS tokens)。
  • 適用場景:AWS 服務: 讓 EC2 執行個體有權限讀取 S3 (不用把金鑰寫在程式碼裡)。跨帳戶存取: 讓 A 帳戶的使用者暫時管理 B 帳戶的資源。身分聯合 (Federation): 讓使用公司 AD 或 Google 帳號的人登入 AWS。

4. Root User (根使用者)

雖然它也是一種「身分」,但通常與上述 IAM 身分分開討論。

  • 定義: 註冊 AWS 帳戶時使用的 Email 地址。
  • 權限: 擁有該 AWS 帳戶的絕對控制權,無法被限制。
  • 最佳實踐: 除了第一次設定 IAM Admin User 之外,請勿使用 Root User。 應啟用 MFA 並將其鎖在保險箱中。

總結比較

raw-image
raw-image

出處 : AWS IAM 入門教學:什麼是 IAM?為何每個 AWS 使用者都該懂?

留言
avatar-img
留言分享你的想法!
avatar-img
郝信華 iPAS AI應用規劃師 學習筆記
34會員
563內容數
現職 : 富邦建設資訊副理 證照:經濟部 iPAS AI應用規劃師 初級+中級(數據分析) AWS Certified AI Practitioner (AIF-C01) 其他:富邦美術館志工
2025/12/22
1. Spot Instances (競價執行個體) 這是 AWS 雲端中閒置的算力。 折扣幅度: 最高可達 90% (通常在 70%~90% 之間)。 適用情境: 可容忍中斷的工作、大數據批次處理、CI/CD 測試、容器化應用。 限制: AWS 可隨時收回執行個體(僅有 2 分鐘警告通知)
Thumbnail
2025/12/22
1. Spot Instances (競價執行個體) 這是 AWS 雲端中閒置的算力。 折扣幅度: 最高可達 90% (通常在 70%~90% 之間)。 適用情境: 可容忍中斷的工作、大數據批次處理、CI/CD 測試、容器化應用。 限制: AWS 可隨時收回執行個體(僅有 2 分鐘警告通知)
Thumbnail
2025/12/22
1. AWS 原生工具 (Official AWS Tools) 這些工具與 AWS 整合度最高,通常能最快支援 AWS 的新功能。 A. AWS CloudFormation (核心引擎) 定位: AWS IaC 的基石,類似於組合語言。 語言: JSON 或 YAML。 特點:宣告式
Thumbnail
2025/12/22
1. AWS 原生工具 (Official AWS Tools) 這些工具與 AWS 整合度最高,通常能最快支援 AWS 的新功能。 A. AWS CloudFormation (核心引擎) 定位: AWS IaC 的基石,類似於組合語言。 語言: JSON 或 YAML。 特點:宣告式
Thumbnail
2025/12/22
Cost Allocation Tags(成本分配標籤) 是 AWS 成本管理中最重要的工具之一。 一句話總結:它是貼在 AWS 資源上的「標籤 (Label)」,用來告訴你這筆錢是「誰」花的(哪個部門、哪個專案、哪個環境)。 如果沒有它,你的 AWS 帳單只會顯示「本月 EC2 花了 10,0
Thumbnail
2025/12/22
Cost Allocation Tags(成本分配標籤) 是 AWS 成本管理中最重要的工具之一。 一句話總結:它是貼在 AWS 資源上的「標籤 (Label)」,用來告訴你這筆錢是「誰」花的(哪個部門、哪個專案、哪個環境)。 如果沒有它,你的 AWS 帳單只會顯示「本月 EC2 花了 10,0
Thumbnail
看更多
你可能也想看
Thumbnail
不是每個人都適合自己操盤,懂得利用「專業」,才是績效拉開差距的開始
Thumbnail
不是每個人都適合自己操盤,懂得利用「專業」,才是績效拉開差距的開始
Thumbnail
年末總有一種莫名的魔力,讓人特別容易感到孤單。 聖誕節、跨年、緊接著農曆新年……滑開社群,不是甜蜜放閃,就是一群人早早訂好跨年行程。 明明日子算得上順遂,工作穩定無憂,生活也按部就班地往前走着,可總在萬籟俱寂的夜晚,獨自對着空蕩的房間時,心底會悄悄冒出一個念頭:今年,是不是可以不一樣?不再獨自抵
Thumbnail
年末總有一種莫名的魔力,讓人特別容易感到孤單。 聖誕節、跨年、緊接著農曆新年……滑開社群,不是甜蜜放閃,就是一群人早早訂好跨年行程。 明明日子算得上順遂,工作穩定無憂,生活也按部就班地往前走着,可總在萬籟俱寂的夜晚,獨自對着空蕩的房間時,心底會悄悄冒出一個念頭:今年,是不是可以不一樣?不再獨自抵
Thumbnail
情境:想透過 IAM Role 的方式同時切換不同的帳號。 這邊以主帳號 "A" ,子帳號 "B" 為例。即在不重新登入的情況下,先登入A,然後利用 switch role的方式跳進B。
Thumbnail
情境:想透過 IAM Role 的方式同時切換不同的帳號。 這邊以主帳號 "A" ,子帳號 "B" 為例。即在不重新登入的情況下,先登入A,然後利用 switch role的方式跳進B。
Thumbnail
由於客戶需要透過  Cost Explorer 來監控 ECS Fargate tasks 成本,ECS 設置需要的 Tag 標籤, AWS Billing (Cost allocation tags)啟用 Tag 後,還是沒出現。 原因是,ECS Cluster 本生沒有產生費用,故才未
Thumbnail
由於客戶需要透過  Cost Explorer 來監控 ECS Fargate tasks 成本,ECS 設置需要的 Tag 標籤, AWS Billing (Cost allocation tags)啟用 Tag 後,還是沒出現。 原因是,ECS Cluster 本生沒有產生費用,故才未
Thumbnail
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
Thumbnail
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
Thumbnail
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
Thumbnail
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
Thumbnail
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
Thumbnail
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
Thumbnail
可以分析源代碼並檢查在遷移到 AWS Graviton 時需要更改的過時運行library 優化 aws 成本的方法之一是遷移到並採用具有高性價比的AWS Graviton 推薦使用AWS Graviton,從可持續性的角度來看,它有很好的表現 但有需要注意的地方: 不適用於所有操作系統和實
Thumbnail
可以分析源代碼並檢查在遷移到 AWS Graviton 時需要更改的過時運行library 優化 aws 成本的方法之一是遷移到並採用具有高性價比的AWS Graviton 推薦使用AWS Graviton,從可持續性的角度來看,它有很好的表現 但有需要注意的地方: 不適用於所有操作系統和實
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News