AWS Identity ma Pulega Faʻatonu

Vaega 1 o le 3

I le 2011, na faasilasila ai e Amazon le mauaina o le AWS Identity & Access Management (IAM) mo CloudFront. IAM na faʻavae i le 2010 ma aofia ai le lagolago S3. AWS Identity & Access Management (IAM) e mafai ai ona e maua le tele o tagata faaaoga i totonu o le AWS account. Afai na e faʻaogaina le Faʻasologa o Auaunaga a Amasoni (AWS), ua e iloa o le auala e tasi e pulea ai le anotusi i le AWS e aofia ai le tuʻuina atu o lou igoa o le tagata ma le upu faʻamalo po o le avanoa.

O se popolega saogalemu mo le toatele oi tatou. IAM faʻamalo le manaʻoga e faʻasoa faʻaufaʻailoga ma avanoa avanoa.

O le fesuisuiai pea o le upu autu AWS poo le fatuina o ki fou e na o se fofo faigofie pe a tuua e le aufaigaluega a tatou au. AWS Identity & Access Management (IAM) o se amataga lelei e faʻataga ai faʻamaumauga faʻapitoa taʻitasi ma ki taʻitasi. Ae ui i lea, oi matou o le S3 / CloudFront faʻaaogaina, o lea sa matou mataʻituina CloudFront e faaopoopo i le IAM lea na iu lava ina tupu.

Na ou mauaina faamaumauga i luga o lenei auaunaga ia avea ma se mea e faataapeapeina. E i ai ni nai pati tolu vaega e ofoina atu le tele o lagolago mo le Identity & Access Management (IAM). Ae o tagata e atiaeina e masani lava ona taugofie ona ou sailia se tali saoloto i le puleaina o IAM i la matou auaunaga Amazon S3.

O lenei tusiga o loʻo faʻatautaia le faagasologa o le faʻatulagaina o le Lisi Faʻasologa o Tulafono e lagolagoina IAM ma faʻatulagaina se vaega / tagata faʻaoga i le avanoa S3. E manaʻomia le i ai o se seti o le Amazon AWS S3 ao lei amataina le fetuunaʻi o le Identity & Access Management (IAM).

O laʻu tusiga, Faʻaaogaina o le Faʻatauga Faʻatau Mea Faatau a le Amazon (S3), o le a savalia oe i le faagasologa o le setiina o se AWS S3.

O laasaga nei e aofia ai le faʻatulagaina ma le faʻaaogaina o se tagata faʻaoga i IAM. Ua tusia lenei mea mo le Windows ae mafai ona e faʻaaoga mo Linux, UNIX ma / poʻo Mac OSX.

  1. Faʻatonu ma faʻatautaia le Atinaʻeina Laina o le Poloaiga (CLI)
  1. Fausia se vaega
  2. Tuuina atu le Access Group i le S3 Bucket ma le CloudFront
  3. Fatuina le Tagata ma Faaopoopo i le Vaega
  4. Faʻasaoina le Faʻasalaga o le Nofoaga ma Faʻasologa Ki
  5. Suʻega Suʻega

Faʻatonu ma faʻatautaia le Atinaʻeina Laina o le Poloaiga (CLI)

O le Polokalama IAM Command Line Toolkit o se polokalama Java lea e mafai ona maua i le Faʻalauiloa AWS Developers Tools. O le meafaigaluega e faʻatagaina ai oe e faʻatino IAM API poloaiga mai le aoga aoga (DOS mo Windows).

O tulafono uma a le IAM e mafai ona faʻanofo mai le Poloaiga Faʻaosoosoina. O tulafono uma e amata ile "iam-".

Fausia se vaega

E i ai le maualuga o le 100 vaega e mafai ona faia mo ia AWS. E ui lava e mafai ona e faia ni faatagaga i le IAM i le tulaga o le tagata e faʻaaogaina, ae faʻaaoga vaega e sili ona lelei. O le faagasologa lenei mo le fatuina o se vaega ile IAM.

Tuuina atu le Access Group i le S3 Bucket ma le CloudFront

Aiaiga e pulea mea e mafai e lau kulupu ona fai i le S3 poʻo le CloudFront. I le le mafai, o le a le maua e lau kulupu se mea i totonu o le AWS. Na ou mauaina faamaumauga i luga o aiaiga ina ia manuia, ae i le fatuina o se vaega o faiga faavae, sa ou faia ni nai faamasinoga ma mea sese ina ia maua ai galuega i le auala ou te manao latou te galulue ai.

E i ai ni au filifiliga mo le fatuina o faiga faavae.

Tasi se filifiliga e mafai ona e ulu saʻo i totonu o le Poloaiga Polokalama. Talu ai atonu o loʻo e fatuina se faiga faʻavae ma faʻaaogaina, mo aʻu na foliga mai e faigofie le faʻaopopoina o le pepa faʻavae i se faila faila ona tuʻuina atu lea o le faila faila e fai ma parakalafa i le iam-groupuploadpolicy. O le faiga lea e faʻaaogaina ai se faila faila ma le tuʻuina atu i IAM.

E tele filifiliga pe a oʻo mai i le tulafono IAM. Amasone ei ai se meafaigaluega sili ona lelei e maua o le AWS Policy Generator. O lenei meafaigaluega e maua ai se KII i nofoaga e mafai ai ona e fatuina au politi ma faʻatuina le faʻailoga moni e te manaʻomia e faʻatino ai le faiga faʻavae. E mafai foi ona e siaki le vaega o le Gagana Faiga Faʻavae o le Faʻaaogaina o le AWS Identity ma le Access Management i le initoneti.

Fatuina le Tagata ma Faaopoopo i le Vaega

O le faagasologa o le fatuina o se tagata fou ma faʻaopoopo i se vaega e tuʻuina atu ia i latou avanoa e aofia ai ni laasaga se lua.

Fatufatu Faʻasalaga Faʻasalalau ma Fausia Ki

I le taimi lenei, ua e fatuina se tagata faʻaaoga ae e tatau ona e tuʻuina atu ia i latou se auala e faʻaopopo ma aveese mea mai S3.

E lua ni avanoa e maua e maua ai e le au faʻaoga le avanoa i le S3 faʻaaoga IAM. E mafai ona e fatuina se Igoa o le Faʻasagaga ma tuʻuina atu i au tagata faʻaaogaina se upu faʻaulu E mafai ona latou faʻaogaina a latou tusi e teu ai i le Amazon AWS Console. O le isi filifiliga o le tuʻuina atu lea i le au faʻaaogaina se ki avanoa ma se ki faalilolilo. E mafai ona latou faʻaaogaina nei ki i meafaila e tolu e pei o le S3 Fox, CloudBerry S3 Explorer poʻo le S3 Browser.

Fatuina le Igoa ole Nofoaga

O le fatuina o se Igoa mo le Ulufaleina mo au S3 e faʻaaogaina ia i latou se igoa o le tagata e faaaoga ai ma le upega tafailagi e mafai ona latou faʻaogaina e teu ai i le Amazon AWS Console.

Fatuina Ki

Fausiaina o se AWS Secret Access Key ma fetaui AWS Access Key ID o le a mafai ai e au tagata faaaoga ona faʻaaoga komipiuta e tolu e pei o muamua. Manatua i le avea o se fuataga saogalemu, e mafai ona e maua nei ki i le taimi o le faagasologa o le faʻaopopoina o le faʻatautaia o le tagata. Ia mautinoa e te kopiina ma faapipii le gaioiga mai le Poloaiga Faʻafeiloaʻi ma sefe i se faila faila. E mafai ona e auina atu le faila i lou tagata faaaoga.

Suʻega Suʻega

I le taimi nei ua e faia IAM vaega / tagata faʻaoga ma tuʻuina atu i vaega e faʻaaogaina faiga faʻavae, e manaʻomia ona e suʻeina le avanoa.

Avanoa Fesoasoani

E mafai e au tagata faʻaoga ona faʻaaoga o latou igoa faʻaoga ma le upufaʻaiga e teu ai i le AWS Console. Ae peitai, e le o le laasaga masani lea e faʻaogaina ai le 'upega tafaʻilagi lea e faʻaaoga mo le autu AWS.

O loʻo i ai se URL faapitoa e mafai ona e faʻaogaina, o le a tuʻuina atu ai se pepa faʻaoga mo lau Amazon AWS na o le pau. O le URL lenei e teu ai i S3 mo au tagata IAM.

https://AWS-ACCOUNT-NUMBER.signin.aws.amazon.com/console/s3

O le AWS-ACCOUNT-NUMBER o lau numera AWS masani. E mafai ona e mauaina lenei mea e ala i le tatuʻu i totonu o le Pepa o le Initaneti Auaunaga i le Initaneti. Ulufale ma kiliki i le Tala | | Gaoioiga Tau Tupe. O lau numera o le numera o loʻo i le tulimanu pito i luga. Ia mautinoa e te vaʻaia le solo. O le a foliga le URL e pei o le https://123456789012.signin.aws.amazon.com/console/s3.

Faʻaaogāina o Kiʻu Avanoa

E mafai ona e sii mai ma faʻapipiʻi soʻo se mea e tolu o meafaifaʻaili ua uma ona taʻua i lenei tusiga. Ulufale i ai lau ID ID Access ma le Key Secret Access i le pepa lona tolu o meafaigaluega.

Ou te fautuaina malosi oe ia e fatuina se tagata muamua ma ia faʻaaogaina e le tagata faʻapitoa le mea e mafai ona latou faia mea uma latou te manaʻomia e fai i le S3. A maeʻa ona e faʻamaonia se tasi o tagata e faʻaaogaina oe, e mafai ona e alu i luma ma faʻapipiʻi uma au tagata S3.

Punaoa

O nisi ia o punaoa e avatu ia te oe se malamalama sili atu i le Identity & Access Management (IAM).