實驗室概觀
瞭解 AWS Identity and Access Management (IAM) 對於保護資源的安全非常重要。在本實驗室中,您將學習如何建立使用者需要提升許可時所持有的政策。使用此方法可降低使用者意外動作的風險,因為使用者必須明確要求提升許可,才能執行變更環境的動作。這樣也會建立稽核記錄,顯示提升的許可何時授予使用者。您可以設定工作階段持續時間,以便使用者存取符合組織的管理需求。如需詳細資訊,請參閱使用 IAM 角色。
目標
完成此實驗室之後,您將能夠:
- 建立 IAM 政策
- 將政策連接至現有角色
- 擔任角色
- 撤銷工作階段
持續時間
此實驗室大約需要 120 分鐘的時間來完成。