码迷,mamicode.com
首页 > 其他好文 > 详细

AWS - IAM 的管理(上)

时间:2014-07-02 06:19:14      阅读:290      评论:0      收藏:0      [点我收藏+]

标签:aws   iam   

创建AWS的账号之后,用户就可以通过这个email账号和密码登陆了。不过这个主账号的权限实在是太大了,从管理和安全的角度来说我们都需要限制不同用户的访问权限,这个可以通过IAM来实现。即使是管理员本身,平常也应该尽量避免直接使用主账号,而使用具有管理权限的IAM账号。


豆子小结了一下3个常用的知识点:


  1. 创建基本的账号和组;

  2. MFA绑定账号

  3. 自定义Role(角色)


首先我们来看看如何创建一个基本的IAM 组和 账号


首先用主账号登陆,然后点开IAM的管理界面,我们可以先创建一个管理员组



bubuko.com,布布扣


名字就叫administrators好了

bubuko.com,布布扣


默认的3个模板, Administrator access 模板可以允许访问除了账单系统以外的所有服务和资源;Power User 可以访问除了账单系统和用户系统之外的服务和资源;Read Only 就只有只读服务了。这里我们选择第一个模板

bubuko.com,布布扣


组就创建好了

bubuko.com,布布扣


接下来,我们创建一个新用户,名字就叫做Yuan, 注意下面那个access key的选项主要是用来生成验证密码了以便用户能够远程的访问API接口(具体使用可以参加前一篇关于如何在windows下使用命令行的博文)。如果只打算使用图形界面,这个是可有可无的。

bubuko.com,布布扣

然后把yuan加入administrators 组,yuan就自动获取了管理权限。


bubuko.com,布布扣


别忘记设置用户的密码

bubuko.com,布布扣


这样一个基本的用户组和管理员就设定好了。



接下来我们看看如何进一步加强安全性,我们可以给用户绑定MFA验证。


bubuko.com,布布扣

点击进入配置,一般方便使用,可以使用Virtual MFA device。我们可以安装Google authenticator 到iphone, android 手机或者PC上面,每次登陆的时候除了用户名和密码,还需要输入authenticator提供的验证码


bubuko.com,布布扣

bubuko.com,布布扣

点击Countinue之后会出现一个巨大的二维码


然后我在我的iphone上下载安装了goolge authenticator (左下角的白***标)


bubuko.com,布布扣


打开之后

bubuko.com,布布扣

选择Scan Barcode, 扫描二维码

bubuko.com,布布扣


会自动绑定Yuan的账号,并实时的生成验证码,该验证码每30秒会变化一次。

连续两次输入验证码。

bubuko.com,布布扣

bubuko.com,布布扣


绑定就成功了。

bubuko.com,布布扣


最后,别忘了配置用户登陆的URL。

bubuko.com,布布扣


浏览器里输入以上https://beanxyz.signin.aws.amazon.com/console


然后输入username, password和 MFA code (手机程序),就可以登陆了

bubuko.com,布布扣


登陆以后,右上角可以看见当前登陆名

bubuko.com,布布扣




下一篇豆子来试试看在IAM里面如何自定义角色



本文出自 “麻婆豆腐” 博客,请务必保留此出处http://beanxyz.blog.51cto.com/5570417/1433013

AWS - IAM 的管理(上),布布扣,bubuko.com

AWS - IAM 的管理(上)

标签:aws   iam   

原文地址:http://beanxyz.blog.51cto.com/5570417/1433013

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!