C2-08-IAM-身份与访问控制-总述
资料口径说明:本章延续当前 AWS CLF-C02 学习项目既有规则,主要依据用户提供的 719 题题库、
chatGPT会话1.md、chatGPT会话2.md、cmd1.md与前序 C2 章节的结构整理。
题库中的答案与评论用于识别高频考点、业务场景和易混项,不自动视为当前 AWS 官方结论。
涉及会随时间变化的产品状态、考试范围与 Support 体系时,本章只沿用项目资料中已经明确记录的状态。
正式考试前仍应再对照 AWS 当前官方页面。
学习范围
- 1-本章目标
- 2-Authentication-与-Authorization
- 3-★★★★★-AWS-IAM
- 4-★★★★★-Root-User
- 5-IAM-User、Group、Role
- 6-★★★★★-Policy:权限到底写在哪里?
- 7-Identity-based-与-Resource-based-Policy。
- 8-Explicit-Deny-与权限评估
- 9-★★★★★-Least-Privilege
- 10-★★★★★-MFA
- 11-Access-Key-与临时凭证
- 12-★★★★-AWS-STS
- 13-★★★★-Federation-与-IAM-Identity-Center。
- 14-★★★-Amazon-Cognito
- 15-★★★★★-AWS-Organizations-与-SCP
- 16-IAM-与-Organizations-的位置关系
- 17-GlobalShop-身份体系
- 18-高频对比
- 19-本章最后要形成的判断方式
- 20-与后续章节的关系
阅读顺序
- [1-本章目标、Authentication-与-Authorization、AWS-IAM、Root-User、IAM-User、Group、Role、Policy-权限到底写在哪里?
Identity-based-与-Resource-based-Policy、Explicit-Deny-与权限评估、Least-Privilege、MFA、Access-Key-与临时凭证、AWS-STS、Federation-与-IAM-Identity-Center、Amazon-Cognito、AWS-Organizations-与-SCP、IAM-与-Organizations-的位置关系、GlobalShop-身份体系、高频对比、本章最后要形成的判断方式、与后续章节的关系](./01-本章目标-等.md)。
完成以上内容后,可阅读本章概述进行复习。