Day 8:IAM role、Policy建立

上篇我们学习到了如何再AWS Console建立user跟Group,今天我们来继续看如何建立role以及Policy

如何建立role?
1.侧边选单role
https://ithelp.ithome.com.tw/upload/images/20210920/201246101H9vujlNEJ.png

2.按Create role
https://ithelp.ithome.com.tw/upload/images/20210920/20124610sKkW4RPZrZ.png

3.这边会看到四种选项
(1)AWS Service role:服务承担的角色,代表您在您的帐户中执行操作。 当您设定某些 AWS 服务环境时,您必须定义要担任的服务角色。这个服务角色
必须包括服务存取所需 AWS 资源所需的所有权限。
(2)Another AWS account:其他帐号要来存取你帐号的资源的话你必须帮他建立role,你可以选择是否启用External ID或是MFA。
(3)Web Identity:你可以选择从带有 OpenID Connect(OIDC)的网站例如:Amazon、FB、Google,成为一个role进入您的帐号进行动作。
(4)SAML 2.0 ferderation:你可以透过绑定公司的AD成为一个role进入您的帐号进行动作。
https://ithelp.ithome.com.tw/upload/images/20210920/20124610i0hJoUwzMW.png

4.选择你要给这个role的Policy
https://ithelp.ithome.com.tw/upload/images/20210920/20124610q2E1dTNndU.png

5.输入Tag、role名称按下create role就完成了
https://ithelp.ithome.com.tw/upload/images/20210920/201246100blv7EORBz.png

如何建立Policy?
1.侧边选单Policy
https://ithelp.ithome.com.tw/upload/images/20210920/20124610DXzjb53i3Z.png

2.按Create Policy
https://ithelp.ithome.com.tw/upload/images/20210920/20124610DOnME0uxsn.png

3.你可以透过选择的方式或是直接写JSON创建Policy
https://ithelp.ithome.com.tw/upload/images/20210920/20124610KIGhqV5pTn.pnghttps://ithelp.ithome.com.tw/upload/images/20210920/20124610hrFLMWM2GZ.png

4.输入Tag、role名称按下create Policy就完成了
https://ithelp.ithome.com.tw/upload/images/20210920/20124610hHduSjqFjI.png


<<:  Day 5:AWS是什麽?30天从动漫/影视作品看AWS服务应用 -《爱x死x机器人》之〈自动客服〉

>>:  D19-(9/19)-巨大(9921)-不只是台湾单车龙头,也是世界龙头

Day19-React Router 篇-下篇

这篇要来介绍 React router v5 加入的几个 hook,包括 useParams、use...

Day 10 - TiFlash架构(下)

引用https://book.tidb.io/ TiFlash架构图 登愣,看到这张图是不是就已经...

【Day 5】机器学习基本功(三) --- Regression

如何找到一个函式(function)?(下) 步骤一:写出一个带有未知参数的函式 昨天举的例子 是一...

卡夫卡的藏书阁【Book30】- Kafka - Sum up

“One of the first signs of the beginning of under...

DAY08 - [CSS+RWD] 图文交错排版,资料不打结!

今日文章目录 应用情境 事前准备 CSS 说明 参考资料 应用情境 针对重复性的资料流中,指定其中...