跳到主要内容

C2-08-IAM-身份与访问控制-概述

核心内容

  • 1-本章目标
  • 2-Authentication-与-Authorization
  • 3-★★★★★-AWS-IAM
  • 4-★★★★★-Root-User
  • 5-IAM-User、Group、Role
  • 6-★★★★★-Policy:权限到底写在哪里?
  • 7-Identity-based-与-Resource-based-Policy。
  • 8-Explicit-Deny-与权限评估
  • 9-★★★★★-Least-Privilege
  • 10-★★★★★-MFA
  • 11-Access-Key-与临时凭证
  • 12-★★★★-AWS-STS
  • 13-★★★★-Federation-与-IAM-Identity-Center。
  • 14-★★★-Amazon-Cognito
  • 15-★★★★★-AWS-Organizations-与-SCP
  • 16-IAM-与-Organizations-的位置关系
  • 17-GlobalShop-身份体系
  • 18-高频对比
  • 19-本章最后要形成的判断方式
  • 20-与后续章节的关系

复习建议

  • 先回顾各节标题对应的核心概念、适用场景与限制条件。
  • 对照文中的服务比较、架构链路或题目选项,确认能够解释选择依据。
  • 对不熟悉的内容返回总述,按目录重新阅读对应分篇。