使用 AWS IAM 实施访问控制

Enforcing access control with AWS IAM

由前 AWS 工程师提供的有关 AWS Identity and Access Management (AWS IAM) 的全面实用培训

你将学到什么

  • 如何配置 IAM 用户、用户组和角色
  • 如何通过 AWS CLI、AWS 管理控制台和 Postman 进行身份验证
  • 永久凭证和临时凭证之间的区别
  • 全局条件键和特定于服务的条件键之间的差异
  • 如何配置多重身份验证 (MFA)
  • IAM 策略的结构
  • 如何使用基于身份和基于资源的策略授予权限
  • 如何使用 SCP、会话策略和权限边界来限制权限
  • 如何创建遵循最小特权原则的策略
  • 如何审核 IAM 身份的活动
  • 如何在 AWS IAM 和 AWS IAM Identity Center 之间设置基于 SAML 的联合
  • 如何解决与身份验证和授权相关的错误
  • 如何使用策略模拟器对复杂策略进行故障排除
  • 如何在 AWS CLI 上使用命名配置文件
  • AAA安全框架
  • 如何使用路径和策略变量丰富您的策略
  • 如何解决最终一致性问题

要求

  • 对计算机有基本的了解
  • 良好的互联网连接

描述

这门课程适合谁

本课程主要面向云安全工程师、安全分析师、身份专业人员、网络工程师、IT 技术人员、系统管理员、计算机科学专业的学生、AWS 支持工程师以及任何有兴趣在 IT 行业开始职业生涯或过渡到 IT 行业的人员。云空间。

你将学到什么

  • 如何创建 IAM 用户、用户组和角色
  • 如何通过控制台、CLI 和 API 进行 AWS 身份验证
  • 永久凭证和临时凭证之间的区别
  • 全局条件键和特定于服务的条件键之间的差异
  • 如何配置多重身份验证 (MFA)
  • IAM 策略的结构
  • 如何使用基于身份和基于资源的策略授予权限
  • 如何使用服务控制策略、会话策略和权限边界来限制权限
  • 如何创建遵循最小特权原则的策略
  • 如何在 AWS CLI 上使用命名配置文件
  • 如何审核 AWS 云中 IAM 实体的活动
  • 如何在 AWS IAM 和 AWS IAM Identity Center 之间设置基于 SAML 的联合
  • 如何排查与身份验证和授权相关的常见错误
  • 如何使用策略模拟器对复杂策略进行故障排除
  • AAA安全框架
  • 如何使用路径和策略变量丰富您的策略
  • 如何解决最终一致性问题

先决条件

  • 良好的互联网连接
  • 学习的意愿

常见问题解答

我需要任何以前的经验吗?

任何以前使用 AWS 云的经验都会有所帮助,但不是必需的

学习本课程期间我会产生任何费用吗?

AWS IAM 是一项免费服务,因此只要您在每次练习结束时清理资源,就无需支付任何额外费用

我能通过这门课程获得任何支持吗?

是的,您有任何问题都会得到最及时的答复

最后我会得到结业证书吗?

是的,最后将颁发结业证书

本课程适合谁:

  • 云安全工程师
  • 证券分析师
  • IT管​​理员
  • 云安全架构师
  • SecDevOps 工程师
  • 网络安全专业人员
  • AWS 支持工程师
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。