Aqoonsiga AWS iyo Maareynta Helitaanka

Qaybta 1aad ee 3

Sanadkii 2011, Amazon waxay ku dhawaaqday helitaanka taageerada AWS Identity & Access Management (IAM) ee CloudFront. IAM waxaa la bilaabay sannadkii 2010 waxaana ku jiray taageerada S3. AWS Aqoonsiga iyo Maareynta Helista (IAM) wuxuu awood u siinayaa inaad isticmaasho dad badan oo ku jira xisaab AWS ah. Haddii aad isticmaashay Adeegyada Amazon Websaytka (AWS), waxaad ogtahay in habka kaliya ee lagu maareeyo waxyaabaha AWS ku lug leh bixinta magacaaga iyo lambarka sirta ama furaha furaha.

Tani waa arrin amniga dhabta ah ee inta badan naga mid ah. IAM waxay tirtireysaa baahida loo qabo in la wadaago furaha ereyada iyo furayaasha.

Had iyo jeer isbeddelka keydka muhiimka ah ee AWS ama soo saarida furaha cusub waa xal waayeel ah marka xubin shaqaale ka tago kooxdeena. AWS Aqoonsiga iyo Maareynta Helista (IAM) wuxuu ahaa bilow wanaagsan oo u oggolaanaya xisaabaadka shakhsiyadeed ee shakhsi ahaan furaha shakhsi ahaaneed. Si kastaba ha ahaatee, waxaan nahay user S3 / CloudFront si aan u daawaneyno CloudFront in lagu daro IAM kuwaas oo ugu dambeyntii dhacay.

Waxaan helay dukumentiyada ku saabsan adeeggan si ay u noqoto mid yar. Waxaa jira waxyaabo badan oo ka mid ah qaybaha sadexaad ee bixiya taageerooyin kala duwan oo loo yaqaan "Identity & Access Management (IAM)". Laakiin horumariyayaashu sida caadiga ah waa kuwo isku kalsoon waayo waxaan raadsaday xal lacag la'aan ah si aan ula macaamilo IAM adeegga Amazon S3.

Maqaalkani wuxuu socdaa iyada oo loo marayo geedi socodka dejinta Xirmada Qadka Command Line ee taageera IAM iyo samaynta koox / isticmaala leh adeega S3. Waxaad ubaahan tahay inaad sameysid xisaabtamaan Amazon AWS S3 ka hor intaadan bilaabin maareynta Aqoonsiga iyo Maareynta Helista (IAM).

Maqaalkayga, Isticmaalka Amazon Simple Storage Service (S3), ayaa kugula socon doona habka loo sameeynayo xisaab AWS S3.

Waa kuwan talaabooyinka ku lug leh sameynta iyo hirgelinta adeegsade IAM. Tani waxay u qoran tahay Windows-ka laakiin waad isticmaali kartaa isticmaalka Linux, UNIX iyo / ama Mac OSX.

  1. Ku rakib oo u habee khadka Taleefanka Xiriirka (CLI)
  1. Abuur koox
  2. Sii Koox Fudud oo Kusocda S3 Kushi iyo CloudFront
  3. Abuuri Isticmaale iyo Ku dar Koox
  4. Abuur Sawir Gaar ah iyo Abuur Mudanayaasha
  5. Helitaanka Imtixaanka

Ku rakib oo u habee khadka Taleefanka Xiriirka (CLI)

Khadka Taleefanka IAM Talo-bixinta waa barnaamij Java ah oo laga heli karo Amazon AWS Developers Tools. Qalabku wuxuu kuu ogolaanayaa inaad fuliso amarrada API IAM ee ka yimid adeegga qolofta (DOS for Windows).

Dhamaan amarrada IAM ayaa laga wadi karaa Baahida amarka. Dhamaan amarada waxay ka bilaabmaan "iam-".

Abuur koox

Waxaa jira ugu badnaan 100 kooxood oo loo abuuri karo xisaab walba AWS. Inkastoo aad awoodi kartid inaad ogolaato heerka IAM ee heerka isticmaalaha, isticmaalida kooxuhu waxay noqon karaan kuwa ugu fiican. Waa kuwan habka loo abuurayo koox IAM ah.

Sii Koox Fudud oo Kusocda S3 Kushi iyo CloudFront

Siyaasaduhu waxay xakameeyaan waxa kooxdaadu awood u leedahay inay ku sameeyaan S3 ama CloudFront. Marka la eego, kooxdaada ma lahaan doonto wax kasta oo AWS ah. Waxaan helay dukumiintiyada ku saabsan siyaasadaha si ay u noqdaan kuwo sax ah, laakiin sameynta siyaasado fara badan, waxaan sameeyay waxoogaa maxkamad iyo qalad ah si aan u helo waxyaabo u shaqeynaya habka aan doonayo inay shaqeeyaan.

Waxaad haysataa dhowr ikhtiyaar oo lagu abuurayo siyaasado.

Hal ikhtiyaari ayaad adigu si toos ah ugu geli kartaa Barta Talada. Sababtoo ah waxaad abuuri kartaa siyaasad oo aad wax u tareyso, aniga ahaan waxay iigu fududayd inaan ku daro siyaasadda faylka qoraalka ah ka dibna faylalka qoraalka ah sida ku xareeya iam-groupuploadpolicy. Halkan waa habka loo adeegsanayo faylka qoraalka iyo u gudbinta IAM.

Waxaa jira fursado badan marka ay timaado siyaasadaha IAM. Amazon wuxuu leeyahay qalab dhab ah oo la heli karo oo la yiraahdo AWS Policy Generator. Qalabkani wuxuu bixiyaa GUI halkaa oo aad abuuri karto siyaasadahaaga iyo inaad abuurto nuqul asalka ah oo aad u baahan tahay si aad u fuliso siyaasadda. Waxaad sidoo kale baari kartaa qaybta Luqadda ee Nidaamka Kale ee Isticmaalka AWS Aqoonsiga iyo Maaraynta Maareynta dokumentiyada interneetka.

Abuuri Isticmaale iyo Ku dar Koox

Habka loo abuurayo user cusub iyo ku darista koox si ay u siiso helitaanka waxaa ku jira dhowr talaabo.

Abuur Maktabada Aqoonsiga iyo Abuur Galka

Waqtigan xaadirka ah, waxaad abuureen user laakiin waxaad u baahan tahay inaad siiso iyaga si aad dhab ahaan ugu dari karto oo uga saari karto sheyga kaaga S3.

Waxaa jira 2 ikhtiyaar oo la heli karo si loo siiyo dadka isticmaala helitaanka S3 adigoo isticmaalaya IAM. Waxaad abuuri kartaa Xirfad-geli Macluumaadka oo aad siisid dadka isticmaala sirta. Waxay isticmaali karaan aqoonsigooda si ay u galaan Amazon AWS Console. Doorashada kale waa inaad siiso dadka isticmaala furaha furaha iyo furaha sirta ah. Waxay isticmaali karaan furayaasha kuwaas oo ku jira qalabka saddexaad sida S3 Fox, CloudBerry S3 Explorer ama S3 Browser.

Abuur Sawir Gaar ah

Abuuritaanka Aqoonsiga Cinwaankaaga ee dadka isticmaala S3 waxay ku siinayaan magac iyo lambar sir ah oo ay isticmaali karaan si ay ugu galaan Amazon AWS Console.

Samee Furaha

Abuuritaanka AWS Qarsoodi Qarsoodi ah iyo munaasabada AWS Access Key waxay u oggolaaneysaa isticmaalayaashaada inay isticmaalaan barnaamijka 3rd party sida kuwa horay loogu sheegay. Maskaxda ku hay in tallaabooyinka amniga, waxaad ku heli kartaa furahaas oo kaliya inta lagu jiro habka lagu darayo astaamaha userka. Hubso inaad nuqul ka sameyso oo ka dhejiso wax soo saarka Baahida Kaddibna ku xafid faylka qoraalka. Waxaad u diri kartaa feylkaaga user.

Helitaanka Imtixaanka

Hadda oo aad abuurtay kooxo IAM / isticmaalayaal ah oo kooxaha la siiyo isticmaalka siyaasadaha, waxaad u baahan tahay inaad tijaabiso helitaanka.

Qalabka Helitaanka

Isticmaalayaashaada waxay isticmaali karaan magacooda iyo lambarka sirta si ay ugu galaan AWS Console. Si kastaba ha ahaatee, tani ma aha bogga saxda ah ee qunsuliyadda ee loo isticmaalo xisaabta AWS ee ugu weyn.

Waxaa jira URL gaar ah oo aad isticmaali karto taas oo ku siin doonta foomka galitaankaaga ee xisaabtaada Amazon AWS oo keliya. Halkan waa URL si aad u geliso S3 loogu talagalay dadka isticmaala IAM.

https://AWS-ACCOUNT-NUMBER.signin.aws.amazon.com/console/s3

AWS-ACCOUNT-NUMBER waa lambarkaaga koontadaada ee AWS. Waxaad ka heli kartaa tan adigoo galaya foomka Foomka Calaamadda Adeegga Amazon. Gali oo guji koontada | Waxqabadka Koontada. Lambarkaaga koontadaadu wuxuu ku yaala dhinaca midigta sare. Xaqiiji inaad ka saarto garaacidda. URL wuxuu u eegi doonaa wax sida https://123456789012.signin.aws.amazon.com/console/s3.

Isticmaalka Isticmaalka Furaha

Waxaad soo dejin kartaa oo rakibi kartaa mid ka mid ah qalabka 3aad ee horay loogu soo sheegay qodobkan. Ku qor Aqoonsigaaga Aqoonsiga Furitaanka iyo Keydka Qarsoodiga ee Diiwaanka 3-aad.

Waxaan si xoogan kugula talinaynaa inaad abuurto qof bilowga ah isla markaana haysta userka si buuxda u tijaabiya inay sameyn karaan wax kasta oo ay u baahan yihiin si ay u sameeyaan S3. Ka dib markaad xaqiijiso mid ka mid ah isticmaaleyaashaada, waxaad sii wadi kartaa inaad sameysid dhammaan dhamaan dadka isticmaala S3.

Khayraadka

Halkan waxa ku yaala ilo yar oo ku siinaya fahan wanaagsan oo ku saabsan Maareynta Aqoonsiga iyo Maareynta Helista (IAM).