AWS:IAMを使用して複数のユーザーのアカウントへのログインを作成する方法

こんにちは 画像

多くは、他の人がサポートするAWSアカウントを持っています。 たとえば、状況:クライアントは、管理者に何かを構成してもらいたい。 どうする 電子メールとパスワードを提供しますか? comme il faut ...解決方法があります。私の個人アカウントの例を使用して、何をどのように写真で伝えます。

AWSには優れたIAM(Identity and Access Mangement)サービスがあります。 最初に行くのはhttps://console.aws.amazon.com/iam/です。 最初に、独自のコンソールログインページのアドレスを設定します。 IAMメインページの[Accounエイリアスの作成]ボタンを見つけてクリックします。
画像

コンソールはhttps://kozhokaru.signin.aws.amazon.com/consoleから入手できます

その後、たとえばEC2サービスのみを管理できるユーザーの新しいグループを作成しましょう。 ボタンを探しています
画像
次に、グループを作成します。
画像

Amazon EC2フルアクセスのデフォルトポリシーで必要なものを見つけます:
画像

JSON形式で準備されたテンプレートに同意します。 ところで、より柔軟なアクセス権設定のために、Policy Generatorがあります。 すべての要件を満たすポリシーを作成するのに役立ちます。

次に、グループの新しいユーザーを作成できます。
画像

グループとユーザーの準備ができました。 確認と確認のみが可能です。
画像

そのため、ユーザーのパスワードを作成するだけです。 ユーザーメニューに移動し、パスワードを追加します。
画像

画像

これで、すべての準備が整いました。 コンソールのアドレスに移動して、ユーザーの詳細を入力します。
画像

このユーザーが利用できるのはEC2サービスオプションのみです。 他のサービスも請求アクセスもありません。

それだけです。アカウントの別のコンソールの設定の概要を説明します。 IAMでは、さまざまな権限、キー、証明書を使用して、最大80人のユーザーを無料で利用できます(デフォルトでは、この数を増やすことができます)。 ほとんどすべての場所でアクセス権を区別できるため、これはアカウント管理者にとって非常に便利です。

Source: https://habr.com/ru/post/J161741/


All Articles