使用 AWS IAM 实施访问控制
Enforcing access control with AWS IAM
由前 AWS 工程师提供的有关 AWS Identity and Access Management (AWS IAM) 的全面实用培训
你将学到什么
-
如何配置 IAM 用户、用户组和角色
-
如何通过 AWS CLI、AWS 管理控制台和 Postman 进行身份验证
-
永久凭证和临时凭证之间的区别
-
全局条件键和特定于服务的条件键之间的差异
-
如何配置多重身份验证 (MFA)
-
IAM 策略的结构
-
如何使用基于身份和基于资源的策略授予权限
-
如何使用 SCP、会话策略和权限边界来限制权限
-
如何创建遵循最小特权原则的策略
-
如何审核 IAM 身份的活动
-
如何在 AWS IAM 和 AWS IAM Identity Center 之间设置基于 SAML 的联合
-
如何解决与身份验证和授权相关的错误
-
如何使用策略模拟器对复杂策略进行故障排除
-
如何在 AWS CLI 上使用命名配置文件
-
AAA安全框架
-
如何使用路径和策略变量丰富您的策略
-
如何解决最终一致性问题
要求
-
对计算机有基本的了解
-
良好的互联网连接
描述
这门课程适合谁
本课程主要面向云安全工程师、安全分析师、身份专业人员、网络工程师、IT 技术人员、系统管理员、计算机科学专业的学生、AWS 支持工程师以及任何有兴趣在 IT 行业开始职业生涯或过渡到 IT 行业的人员。云空间。
你将学到什么
- 如何创建 IAM 用户、用户组和角色
- 如何通过控制台、CLI 和 API 进行 AWS 身份验证
- 永久凭证和临时凭证之间的区别
- 全局条件键和特定于服务的条件键之间的差异
- 如何配置多重身份验证 (MFA)
- IAM 策略的结构
- 如何使用基于身份和基于资源的策略授予权限
- 如何使用服务控制策略、会话策略和权限边界来限制权限
- 如何创建遵循最小特权原则的策略
- 如何在 AWS CLI 上使用命名配置文件
- 如何审核 AWS 云中 IAM 实体的活动
- 如何在 AWS IAM 和 AWS IAM Identity Center 之间设置基于 SAML 的联合
- 如何排查与身份验证和授权相关的常见错误
- 如何使用策略模拟器对复杂策略进行故障排除
- AAA安全框架
- 如何使用路径和策略变量丰富您的策略
- 如何解决最终一致性问题
先决条件
- 良好的互联网连接
- 学习的意愿
常见问题解答
我需要任何以前的经验吗?
任何以前使用 AWS 云的经验都会有所帮助,但不是必需的
学习本课程期间我会产生任何费用吗?
AWS IAM 是一项免费服务,因此只要您在每次练习结束时清理资源,就无需支付任何额外费用
我能通过这门课程获得任何支持吗?
是的,您有任何问题都会得到最及时的答复
最后我会得到结业证书吗?
是的,最后将颁发结业证书
本课程适合谁:
- 云安全工程师
- 证券分析师
- IT管理员
- 云安全架构师
- SecDevOps 工程师
- 网络安全专业人员
- AWS 支持工程师
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。
评论(0)