Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >可以将角色分配给AWS中的用户和组吗?

可以将角色分配给AWS中的用户和组吗?
EN

Stack Overflow用户
提问于 2019-03-18 05:32:10
回答 2查看 1.9K关注 0票数 2

我最近从udemy开始了AWS认证的开发人员。在本教程中,它们声明:“不能像策略那样将角色分配给用户或组”。但我在互联网上的搜索显示,角色可以分配给AWS中的用户和组。

谁能帮我解开这里的困惑吗。

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2019-03-18 06:30:16

角色是一组绑定在一起并链接到特定实体(AWS服务、AWS帐户或web标识)的策略,而不是针对IAM用户或组的策略。

如果您想一想,IAM用户/组可能是一个角色,因为它附带了一组策略,供使用指定凭据登录的开发人员使用。

另外,如果您尝试使用AWS控制台,您会发现您不能将角色附加到用户和组,而只能是策略。

票数 1
EN

Stack Overflow用户

发布于 2019-03-18 07:05:57

简短回答:不!

您对这些术语的定义有点混淆:

  • IAM用户=具有登录凭据的单个帐户,例如JohnDoe
  • IAM角色=没有凭据的单一帐户,为AWS参考资料“假定”创建,例如,运行web服务的EC2实例可以使用MyWebServerRole
  • IAM =一个IAM用户集合,例如WebAdmins可以对该组具有特殊权限,并且可以根据需要添加或删除IAM用户,就像AD一样。
  • IAM =资源访问规则,例如列出EC2实例。

策略添加到用户、角色或组中,以授予他们在策略.中指定的权限。

如果你正在学习你的副考试,你也应该阅读AWS常见问题AWS白皮书。它们是为考试做准备的最好的材料。

在回答这类问题时,IAM常见问题是非常清楚的:

问:什么是组?A组是IAM用户的集合。将组成员管理为一个简单列表:将用户添加到组中或从组中删除用户。用户可以属于多个组。组不能属于其他组。可以使用访问控制策略授予组权限。这样就可以更容易地管理用户集合的权限,而不是必须管理每个单独用户的权限。组没有安全凭据,不能直接访问web服务;它们的存在仅仅是为了更容易地管理用户权限。有关详细信息,请参阅使用组和用户。 Q:什么是角色?角色是一个IAM实体,它定义了一组权限来进行服务请求。IAM角色不与特定用户或组相关联。相反,受信任的实体承担角色,如IAM用户、应用程序或AWS服务(如EC2 )。 Q: IAM角色和IAM用户之间有什么区别?是一个IAM用户,它具有永久的长期凭证,用于直接与AWS服务交互。IAM角色没有任何凭据,不能直接请求AWS服务。IAM角色是由授权实体承担的,如IAM用户、应用程序或AWS服务(如EC2 )。 Q:权限是如何工作的?访问控制策略附加到用户、组和角色,以便为资源分配权限。默认情况下,IAM用户、组和角色没有权限;具有足够权限的用户必须使用策略来授予所需权限。 Q:如何使用策略分配权限?设置权限,您可以使用assign、IAM或AWS创建和附加策略。已被授予必要权限的用户可以创建策略,并将其分配给IAM用户、组和角色。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/55222570

复制
相关文章
OpenStack将项目和用户加入到角色中
命令语法 openstack role add --project 项目名 --user 用户名 角色名 样例 openstack role add --project hzab --user hq woker
院长技术
2020/06/13
1.9K0
用户、角色和权限
InterSystems IRIS®具有系统级安全性,以及一组与sql相关的额外安全性特性。 在数据库级保护之外,InterSystems SQL安全性提供了额外级别的安全功能。 SQL和系统级安全性之间的一些关键区别是:
用户7741497
2022/06/07
2.1K0
在【用户、角色、权限】模块中如何查询不拥有某角色的用户
用户与角色是多对多的关系, 一个角色可以被赋予给多个用户,一个用户也可以拥有多个角色; 查询不拥有某角色的所有用户, 如果用leftjoin查询,会造成重复的记录: 举例错误的做法:
liulun
2019/07/19
2.6K0
Linux中的用户组和权限管理
简单概括安全模型为linux系统需要知道登录验证用户的身份,登录用户基于身份会有不同的权限访问系统文件,同时也会有审计功能来知道登录用户在系统什么时间做了什么。
鱼丸葱面
2020/12/22
7.8K0
Linux中的用户组和权限管理
PostgreSQL用户角色和权限管理
4、任何属于该组角色的对象都必须先被删除或者将对象的所有者赋予其它角色,任何赋予该组角色的权限也都必须被撤消。
数据和云
2022/02/25
4.8K0
PostgreSQL用户角色和权限管理
用户和组详解
用户管理不仅仅是运维工作人员需要熟知的工作技能。由于黑客攻击涉及到权限提升,权限又和用户紧密相关,了解用户和权限就变得很重要。
阿七日记
2021/11/12
1.1K0
Windows用户和用户组
下图是Windows操作系统上用户组及其描述,描述部分主要说明了该用户组的权限。 Administrator是默认管理员组 (可以将账户加入该组让用户具有管理员权限) Guest: 访客使用(默认禁用)
zy010101
2021/08/31
1.9K0
Windows用户和用户组
用户和组管理
增加用户 # useradd test 删除用户 # userdel test 增加组 # groupadd testgroup 删除组 # groupdel testgroup usermod命令
零月
2018/04/25
5790
用户和组管理
windows用户和组
用户账号的认证 用户账号是对计算机用户身份标识,。每个使用计算机的人,必须凭借他的用户账号密码才能够进入计算机,进而访问计算机里面的资源。在计算机中存有一个叫SAM的数据库,当用户输入账号密码之后会与SAM数据中的密码进行验证,SAM路径为:
黑白天安全
2020/04/14
2.9K0
windows用户和组
Linux 用户和组
Linux 用户和组 1、用户和组的概念 用户的作用: Authentication:认证 Authorization:授权 Accouting:审计 用户存在的最终目的: 为了实现资源的分派 组的作用: 将具有相同特征的用户放在一起组成一个整体 当用户过多时方便管理 1.1Linux安全上下文 Linux通过安全上下文的概念完成用户权限的指派。 先判断用户是否是某文件的属主 再判断用户是否是该文件属组中的一员 最后定其为其它用户 运行中的程序:进程(process) 以进程发起者的身份运行 root:c
Alone-林
2022/09/23
4.3K0
Windows系统安全 | Windows中的用户和组
用户帐户是对计算机用户身份的标识,本地用户帐户、密码存在本地计算机上,只对本机有效,存储在本地安全帐户数据库 SAM 中,文件路径:C:\Windows\System32\config\SAM ,对应的进程:lsass.exe 。通过本地用户和组,可以为用户和组分配权利和权限,从而限制用户和组执行某些操作的能力。
谢公子
2022/01/13
1.8K0
Windows系统安全 | Windows中的用户和组
用户和组详解
用户管理不仅仅是运维工作人员需要熟知的工作技能。由于黑客攻击涉及到权限提升,权限又和用户紧密相关,了解用户和权限就变得很重要。
阿七日记
2021/12/28
8530
Linux系统的用户和用户组管理
用户在系统中是分角色的,在Linux系统中,由于角色的不同,权限和所完成的任务也不同; 值得注意的是用户的角色是通过UID和GID识别的; 特别是UID,在运维工作中,一个UID是唯一标识一个系统用户的账号。
码客说
2019/10/21
3.1K0
Linux 用户和用户组管理
Linux系统是一个多用户多任务的分时操作系统,任何一个要使用系统资源的用户,都必须首先向系统管理员申请一个账号,然后以这个账号的身份进入系统。
用户4988376
2021/07/20
5.1K0
Linux 用户和用户组管理
Linux系统是一个多用户多任务的分时操作系统,任何一个要使用系统资源的用户,都必须首先向系统管理员申请一个账号,然后以这个账号的身份进入系统。
云叶知秋
2021/02/02
5.4K0
CentOS用户和用户组的操作 原
(adsbygoogle = window.adsbygoogle || []).push({});
拓荒者
2019/03/11
1.4K0
Linux之用户和用户组
useradd -d /home/wang.haoyu02 wang.haoyu02
19组清风
2021/11/15
6K0
Linux之用户和用户组
linux怎么创建用户和用户组_linux查看用户组
usermod 注:修改用户命令,可以通过usermod 来修改登录名、用户的家目录等等;
全栈程序员站长
2022/11/01
18.3K0
Linux用户和组管理
PASSWORD:口令,系统用口令来验证用户的合法性口令不再直接保存在passwd文件中,通常将passwd文件中的口令字段使用一个“x”来代替,将/etc /shadow作为真正的口令文件,用于保存包括个人口令在内的数据。当然shadow文件是不能被普通用户读取的,只有超级用户才有权读取。
职场亮哥
2020/10/10
2.5K0
点击加载更多

相似问题

AWS查找可以访问特定角色的所有组/用户。

26

将IAM用户、角色和组迁移到其他aws帐户

10

AWS认知角色:区分联邦身份池角色和用户池组角色

10

我可以将声明分配给角色,然后在.NET核心中将角色分配给用户吗?

17

AWS: AWS IAM角色和IAM用户权限相加吗?

111
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文