AWS foydalanuvchi kirishi


ULASHISH

AWS Identity and Access Management (IAM) nima?

AWS Identity and Access Management (IAM) AWS xizmatlariga oid identifikatorlar va kirish huquqlarini xavfsiz boshqaradi. Standart holatda barcha amallar taqiqlangan — ruxsatni aniq ravishda berishingiz kerak.

IAM eng kam imtiyoz tamoyiliga (Principle of Least Privilege) amal qiladi: odamlar va tizimlarga faqat o‘zlariga kerakli narsalarga kirish huquqini bering. U xavfsizlik ehtiyojlaringizga qarab kirishni sozlash uchun foydalanuvchilar, guruhlar, rollar va siyosatlarni taqdim etadi.


Foydalanuvchi ruxsatlari va kirish videosi

W3schools.com o‘quvchilarimizga raqamli o‘quv kontentini yetkazish uchun Amazon Web Services bilan hamkorlik qiladi.


IAM identifikatorlari

Root foydalanuvchi

AWS hisobini birinchi marta ochganingizda yaratiladigan, to‘liq ruxsatlarga ega hisob egasi. Eng yaxshi amaliyotlar:

  • Kuchli paroldan foydalaning va MFA’ni yoqing
  • Kundalik vazifalar uchun root foydalanuvchidan foydalanmang
  • Kundalik ish uchun IAM identifikatorlarini yarating
Image of creating and using the root user

Rasm Amazon Web Services tomonidan yaratilgan

IAM foydalanuvchilari

AWS bilan ishlaydigan shaxs yoki ilovani ifodalaydi. Standart holatda ruxsatlarsiz yaratiladi — har bir shaxs uchun bitta IAM foydalanuvchisi yarating.



IAM siyosatlari

AWS resurslariga ruxsat beradigan yoki taqiqlaydigan hujjatlar. Har bir foydalanuvchi uchun kirishni uning ehtiyojiga qarab sozlang.

IAM policy example

Rasm Amazon Web Services tomonidan yaratilgan

IAM guruhlari

IAM foydalanuvchilari to‘plami. Guruhga biriktirilgan siyosatlar shu guruhdagi barcha foydalanuvchilarga tatbiq etiladi.

IAM group structure

Rasm Amazon Web Services tomonidan yaratilgan

IAM rollari

Ruxsatlarga vaqtinchalik kirish uchun o‘z zimmangizga olishingiz mumkin bo‘lgan identifikator. Rolni o‘z zimmangizga olganingizda oldingi ruxsatlaringizdan voz kechib, rolning ruxsatlarini olasiz. Vaqtinchalik kirish holatlari uchun eng mos.


Ko‘p faktorli autentifikatsiya (MFA)

Tizimga kirish uchun kamida ikkita tasdiqlash usulini talab qiladi va qo‘shimcha xavfsizlik qatlamini ta’minlaydi. Mobil qurilmalar yoki email’ga yuboriladigan xavfsizlik kodlaridan foydalanish mumkin.


Qo‘shimcha xizmatlar

Xizmat Nima qiladi
IAM Identity Center AWS hisoblari bo‘ylab identifikatorlarni boshqarish va yagona kirishni (single sign-on) markazlashtiradi
AWS Secrets Manager Hisob ma’lumotlari, API kalitlari va maxfiy ma’lumotlarni xavfsiz boshqarish va almashtirib turish
AWS Systems Manager Avtomatik yangilash (patching) va boshqaruv imkoniyatiga ega tugunlarning markazlashgan ko‘rinishi

AWS bulut mashqlari

Mashqlar yordamida o‘zingizni sinang

Mashq:

Bo‘sh joyni to‘ldiring

IAM user represents an  (person or application)

Mashqni boshlash


W3Schools Pathfinder

Yutuqlaringizni kuzating – bu bepul!