AWS Identity and Access Management (IAM) を使用すると、AWS のサービスとリソースへのアクセスを安全に管理できます。 IAM を使用して AWS ユーザーとグループを作成および管理し、アクセス許可を使用して AWS リソースへのアクセスを許可または拒否することができます。 IAM は、追加料金なしで AWS アカウントに提供される機能です。ユーザーが使用するその他の AWS サービスに対してのみ料金をお支払いいただきます。 ユースケース きめ細かなアクセス制御を実装し、企業ディレクトリと統合し、高い権限を持つユーザーには MFA を要求します。
AWS リソースに対するきめ細かなアクセス制御 IAM を使用すると、ユーザーは AWS サービス API と特定のリソースへのアクセスを制御できます。 IAM を使用して時間などの特定の条件を追加し、ユーザーが AWS にアクセスする方法、ソース IP アドレス、SSL を使用するかどうか、多要素認証デバイスで認証するかどうかを制御することもできます。
Web ID プロバイダーを通じてモバイル アプリケーションのアクセス制御を管理する 一時的なセキュリティ認証情報をリクエストすることで、モバイルおよびブラウザベースのアプリケーションが AWS リソースに安全にアクセスできるようになります。これにより、設定可能な時間制限内でのみ特定の AWS リソースへのアクセスが許可されます。
高度な権限を持つユーザー向けの多要素認証 ユーザー名とパスワードの認証情報を強化するセキュリティ機能である AWS MFA を使用して、追加料金なしで AWS 環境を保護します。 MFA では、有効な MFA コードを提供して、ユーザーがハードウェア MFA トークンまたは MFA 対応のモバイル デバイスを実際に所有していることを証明する必要があります。
企業ディレクトリとの統合 IAM を使用すると、Microsoft Active Directory などの既存の認証システムを使用して、従業員とアプリケーションに AWS マネジメントコンソールと AWS サービス API へのフェデレーションアクセスを許可できます。 SAML 2.0 をサポートする任意の ID 管理ソリューションを使用することも、フェデレーションの例 (AWS コンソール SSO または API フェデレーション) のいずれかを使用することもできます。 関数 IAMはロールと権限の作成に役立ちます AWS IAM を使用すると、次のことが可能になります。
|
ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスまず、Weibo につい...
ロシアのホスティング プロバイダー oshq.ru は 2007 年から運営されており、PayPal...
1. 一般的なゲートウェイの比較C言語で開発されたモジュール式リバースプロキシソフトウェアNginx...
昨年からテクノロジー企業間の合併や買収投資が増加しており、合併や買収の対象も中小企業から大企業へと移...
分散システムについて学ぶ前に、最初に解決する必要がある質問は、「分散システムはどのような問題を解決す...
nodeserv.com は 2009 年に設立され、独自の IP (AS19757) を持っていま...
最近、多くのネットユーザーが、いつも利用しているダウンロード Web サイト VeryCD のすべて...
今はインターネットの時代です。特に1980年代、1990年代生まれの人たちを中心に、多くの人がインタ...
[[424485]] 1. 分散ロックとは何ですか?分散ロックは、次のように読みます。最初に「分散」...
文/Zicaiはじめに: 変わりゆく時代を背景に、誰もが偽りの優しさの仮面を脱ぎ捨てた。タオバオは「...
インターネットが富を生み出す奇跡は、数え切れないほどの人々をウェブマスターの仲間入りに駆り立てました...
多くの場合、クライアントのキーワード調査プロジェクトを完了すると、私が含めなかった関連キーワードにつ...
Catalysthost のプロモーションは、年に 1 回しか行われないブラック フライデーなので、...
[[328732]]この記事はLeiphone.comから転載したものです。再印刷が必要な場合は、L...
どうやら、Weibo をチェックすることは、大きなサークル、大きな社会に参加するのと同じようなライフ...