NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

AWS 的身份与访问管理策略模拟器解析

  • 2015-09-28
  • 本文字数:1010 字

    阅读完需:约 3 分钟

AWS 身份与访问管理(简称 IAM)机制允许大家利用访问控制策略对面向 AWS 服务与资源的访问进行控制。IAM 当中包含一系列数量庞大的预置策略,而大家亦可以根据自己的实际需要创建合适的策略方案。

IAM 策略当中包含各类策略声明。每一条声明将允许或者拒绝使用者对某些 AWS 服务(立足于个别 API 功能层面)或者资源进行访问。与此同时,大家还可以将策略附加至用户、群组或者角色当中。

以下示例策略允许用户访问全部 EC2 API 及其资源:

全新策略模拟器

策略所使用的语言极具表现力,而我们则希望帮助大家更为轻松地对其加以运用。就目前而言,大家需要将策略应用至生产流程当中,从而确保它们能够如预期一般顺利起效。

今天我们将要介绍的为 IAM Policy Simulator 工具。在这款工具的帮助下,大家将能够首先对自己的 IAM 策略实效进行测试,而后再将其提交至生产环境当中。其使用方式非常简单,我们首先选定自己需要评估的策略,从 AWS 选项清单当中将其选中,然后点击 Run Simulation 按钮。

举例来说,如果大家已经拥有自己的 AWS 账户,而且希望确保我以用户身份(我自己的 IAM 用户名为 jeff)访问到全部 EC2 API。这时大家需要选定我的用户名、对应服务以及我所需要访问的功能(大家也可以直接点击 Select All 按钮选中所有):


在按下 Run Simulation 按钮之后,对应策略将接受评估,而后由模拟器显示出测试结果。看起来我自己的账户没办法访问各 EC2 API(这是因为 IAM 用户在默认情况下是不具备访问权限的,除非经过明确的权限分配):

我当然是需要访问这些 API 的,所以大家得打开 AWS 管理控制台当中的 IAM 标签并将 Amazon EC2 Full Access Policy 添加到用户 jeff 当中:

在此之后,我们返回模拟器并再次运行模拟器,这一次我已经拥有了全部访问能力:

当然这对于 IAM Policy Simulator 的全部功能来说还只能算是管中窥豹。大家也可以选择将一部分策略排除到模拟范畴之外,进而查看移除之后带来的实际效果。再有,大家可以通过模拟访问特定资源,或者在模拟器之内创建并测试刚刚生成的新策略。

欲了解更多信息,请查阅我制作的这段新视频:

【视频】

AWS Identity and Access Management Policy Simulator

——Jeff


感谢刘羽飞对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群)。

2015-09-28 10:571444

评论

发布
暂无评论
发现更多内容

一场不发手机的发布会,一场沉默且浩瀚的远征

脑极体

手机

三地五中心,TiDB POC最佳姿势探索

TiDB 社区干货传送门

7.x 实践

智能合约dapp开发 dapp定制开发

V\TG【ch3nguang】

【实践案例】软件差异化升级——吃包篇

golf

golang 后端 升级 吃包 差异化

专访中欧财富伍春兰:财富管理行业数字化转型升级,数据库如何选型?

TiDB 社区干货传送门

实践案例 数据库架构选型

幸福城市平台:数据库选型与优化实践

TiDB 社区干货传送门

数据库架构选型

商业版 Plus '遥遥领先' | 相约10月

IoTOS

物联网 IoT 国际化 物联网应用 国产开源

Web3新手、DeFi爱好者和资深用户的钱包首选

大瞿科技

【玩转 EdgeOne】边缘行者,速必达

指剑

腾讯云 CDN EdgeOne

【中秋国庆不断更】XML在HarmonyOS中的生成,解析与转换(上)

HarmonyOS开发者

【中秋国庆不断更】OpenHarmony定义扩展组件样式:@Extend装饰器

OpenHarmony开发者

OpenHarmony

【运维实操】TIDB v6.1.1:全量备份、全量恢复和增量备份方法解析

TiDB 社区干货传送门

实践案例 安装 & 部署 备份 & 恢复

华为校园公开课|哈尔滨工业大学(威海)圆满收官

最新动态

Python 布尔类型

小万哥

Python 开源 程序员 软件 后端

NFT 智能合约开发搭建

V\TG【ch3nguang】

政务与大模型,在国云上相遇

脑极体

云计算

区块链dapp定制开发 dapp智能合约开发 dapp系统定制开发 去中心化dapp开发

V\TG【ch3nguang】

三力四总线,为智能世界画一张蓝图

脑极体

华为

零基础Python经验体验代码检查工具

华为云PaaS服务小智

云计算 华为云 代码检查

【AI产品】Podwise:AI助我听播客

无人之路

AI 播客 技术播客

软件差异化升级——差量包篇

golf

golang 后端 升级 差量包

使用 AI 编程助手 CodeWhisperer,开发如有神助

亚马逊云科技 (Amazon Web Services)

人工智能 亚马逊云科技

哪家强?Bitget Wallet vs Metamask 从安全性能角度全方位 PK!

股市老人

自动群发节日祝福,1行Python代码搞定!

程序员晚枫

Python 微信 开源 机器人

如何搭建一个专属的认证中心(一)

Kevin_913

spring security OAuth 2.0 java 架构

Python 中的字符串基础与应用

小万哥

Python 开源 程序员 后端 开发

C++ 采用get()和put()读写文件

智趣匠

03. 人工智能核心基础 - 导论(2)

茶桁

人工智能 方法论 问题范式

我来聊聊面向组件的前端开发

欧雷

软件工程 前端开发 前端架构 组件化 前端工程化

精准匹配!什么样的用户适合 Bitget Wallet 和 Metamask?我来告诉你!

EOSdreamer111

Dapp开发技术团队——通过智能合约来打造创新性的去中心化应用

V\TG【ch3nguang】

AWS的身份与访问管理策略模拟器解析_安全_Jeff Barr_InfoQ精选文章