跳到主要内容

C2-08-IAM-身份与访问控制-总述

资料口径说明:本章延续当前 AWS CLF-C02 学习项目既有规则,主要依据用户提供的 719 题题库、chatGPT会话1.mdchatGPT会话2.mdcmd1.md 与前序 C2 章节的结构整理。

题库中的答案与评论用于识别高频考点、业务场景和易混项,不自动视为当前 AWS 官方结论。

涉及会随时间变化的产品状态、考试范围与 Support 体系时,本章只沿用项目资料中已经明确记录的状态。

正式考试前仍应再对照 AWS 当前官方页面。

学习范围

  • 1-本章目标
  • 2-Authentication-与-Authorization
  • 3-★★★★★-AWS-IAM
  • 4-★★★★★-Root-User
  • 5-IAM-User、Group、Role
  • 6-★★★★★-Policy:权限到底写在哪里?
  • 7-Identity-based-与-Resource-based-Policy。
  • 8-Explicit-Deny-与权限评估
  • 9-★★★★★-Least-Privilege
  • 10-★★★★★-MFA
  • 11-Access-Key-与临时凭证
  • 12-★★★★-AWS-STS
  • 13-★★★★-Federation-与-IAM-Identity-Center。
  • 14-★★★-Amazon-Cognito
  • 15-★★★★★-AWS-Organizations-与-SCP
  • 16-IAM-与-Organizations-的位置关系
  • 17-GlobalShop-身份体系
  • 18-高频对比
  • 19-本章最后要形成的判断方式
  • 20-与后续章节的关系

阅读顺序

  • [1-本章目标、Authentication-与-Authorization、AWS-IAM、Root-User、IAM-User、Group、Role、Policy-权限到底写在哪里?

Identity-based-与-Resource-based-Policy、Explicit-Deny-与权限评估、Least-Privilege、MFA、Access-Key-与临时凭证、AWS-STS、Federation-与-IAM-Identity-Center、Amazon-Cognito、AWS-Organizations-与-SCP、IAM-与-Organizations-的位置关系、GlobalShop-身份体系、高频对比、本章最后要形成的判断方式、与后续章节的关系](./01-本章目标-等.md)。

完成以上内容后,可阅读本章概述进行复习。