核心内容
- 1-本章目标
- 2-Authentication-与-Authorization
- 3-★★★★★-AWS-IAM
- 4-★★★★★-Root-User
- 5-IAM-User、Group、Role
- 6-★★★★★-Policy:权限到底写在哪里?
- 7-Identity-based-与-Resource-based-Policy。
- 8-Explicit-Deny-与权限评估
- 9-★★★★★-Least-Privilege
- 10-★★★★★-MFA
- 11-Access-Key-与临时凭证
- 12-★★★★-AWS-STS
- 13-★★★★-Federation-与-IAM-Identity-Center。
- 14-★★★-Amazon-Cognito
- 15-★★★★★-AWS-Organizations-与-SCP
- 16-IAM-与-Organizations-的位置关系
- 17-GlobalShop-身份体系
- 18-高频对比
- 19-本章最后要形成的判断方式
- 20-与后续章节的关系
复习建议
- 先回顾各节标题对应的核心概念、适用场景与限制条件。
- 对照文中的服务比较、架构链路或题目选项,确认能够解释选择依据。
- 对不熟悉的内容返回总述,按目录重新阅读对应分篇。