AWS foydalanuvchi kirishi
AWS Identity and Access Management (IAM) nima?
AWS Identity and Access Management (IAM) AWS xizmatlariga oid identifikatorlar va kirish huquqlarini xavfsiz boshqaradi. Standart holatda barcha amallar taqiqlangan — ruxsatni aniq ravishda berishingiz kerak.
IAM eng kam imtiyoz tamoyiliga (Principle of Least Privilege) amal qiladi: odamlar va tizimlarga faqat o‘zlariga kerakli narsalarga kirish huquqini bering. U xavfsizlik ehtiyojlaringizga qarab kirishni sozlash uchun foydalanuvchilar, guruhlar, rollar va siyosatlarni taqdim etadi.
Foydalanuvchi ruxsatlari va kirish videosi
W3schools.com o‘quvchilarimizga raqamli o‘quv kontentini yetkazish uchun Amazon Web Services bilan hamkorlik qiladi.
IAM identifikatorlari
Root foydalanuvchi
AWS hisobini birinchi marta ochganingizda yaratiladigan, to‘liq ruxsatlarga ega hisob egasi. Eng yaxshi amaliyotlar:
- Kuchli paroldan foydalaning va MFA’ni yoqing
- Kundalik vazifalar uchun root foydalanuvchidan foydalanmang
- Kundalik ish uchun IAM identifikatorlarini yarating
Rasm Amazon Web Services tomonidan yaratilgan
IAM foydalanuvchilari
AWS bilan ishlaydigan shaxs yoki ilovani ifodalaydi. Standart holatda ruxsatlarsiz yaratiladi — har bir shaxs uchun bitta IAM foydalanuvchisi yarating.
IAM siyosatlari
AWS resurslariga ruxsat beradigan yoki taqiqlaydigan hujjatlar. Har bir foydalanuvchi uchun kirishni uning ehtiyojiga qarab sozlang.
Rasm Amazon Web Services tomonidan yaratilgan
IAM guruhlari
IAM foydalanuvchilari to‘plami. Guruhga biriktirilgan siyosatlar shu guruhdagi barcha foydalanuvchilarga tatbiq etiladi.
Rasm Amazon Web Services tomonidan yaratilgan
IAM rollari
Ruxsatlarga vaqtinchalik kirish uchun o‘z zimmangizga olishingiz mumkin bo‘lgan identifikator. Rolni o‘z zimmangizga olganingizda oldingi ruxsatlaringizdan voz kechib, rolning ruxsatlarini olasiz. Vaqtinchalik kirish holatlari uchun eng mos.
Ko‘p faktorli autentifikatsiya (MFA)
Tizimga kirish uchun kamida ikkita tasdiqlash usulini talab qiladi va qo‘shimcha xavfsizlik qatlamini ta’minlaydi. Mobil qurilmalar yoki email’ga yuboriladigan xavfsizlik kodlaridan foydalanish mumkin.
Qo‘shimcha xizmatlar
| Xizmat | Nima qiladi |
|---|---|
| IAM Identity Center | AWS hisoblari bo‘ylab identifikatorlarni boshqarish va yagona kirishni (single sign-on) markazlashtiradi |
| AWS Secrets Manager | Hisob ma’lumotlari, API kalitlari va maxfiy ma’lumotlarni xavfsiz boshqarish va almashtirib turish |
| AWS Systems Manager | Avtomatik yangilash (patching) va boshqaruv imkoniyatiga ega tugunlarning markazlashgan ko‘rinishi |
AWS bulut mashqlari
W3Schools Pathfinder
Yutuqlaringizni kuzating – bu bepul!
