AWS Tuakiri me te Whakahaere Uru

Wāhanga 1 o te 3

I te tau 2011, i whakapuaki a Amazon i te mahinga AWS Identity & Access Management (IAM) mo CloudFront. I whakarewahia te IAM i te tau 2010, me te tautoko i te S3. Ko te AWS Identity & Management Management (IAM) ka taea e koe te maha o nga kaiwhakamahi i roto i te kaute AWS. Mena kua whakamahia e koe nga Ratonga Tukutuku Amazon (AWS), e mohio ana koe ko te huarahi anake hei whakahaere i nga ihirangi i roto i te AWS, ko te whakaputa i to ingoa kaiwhakamahi me te kupuhipa me nga mahinga uru.

He tino painga tenei mo te nuinga o tatou. Ka whakakorehia e IAM te hiahia ki te tuhi i nga kupuhipa me nga mahinga uru.

Ko te whakarereketanga i to maatau kupuhipa matua AWS ranei, ko te whakaputa i nga taviri hou, ko te otinga noa noa iho ka mahue i te kaimahi te kaaanga. Ko te Tuakiri AWS me te Whakahaere Uru (IAM) he timatanga pai ki te tuku i nga kaute kaiwhakamahi takitahi ki nga mahinga takitahi. Heoi, he kaiwhakamahi S3 / CloudFront matou kei te titiro matou kia uru atu a CloudFront ki a IAM.

I kitea e ahau nga tuhinga i runga i tenei ratonga kia pakaru noa atu. He torutoru nga hua o te rōpū e tuku ana i te whānuitanga o te tautoko mo te Tuakiri me te Whakahaere Uru (IAM). Engari ko nga kaiwhakangungu kei te nuinga o te tikanga, na, i rapu ahau i tetahi otinga kore ki te whakahaere i te IAM me to raatau ratonga Amazon S3.

Kei te haere tenei tuhinga i roto i te tukanga o te whakarite i te Atanga Raina Raihana e tautoko ana i te IAM me te whakatu i tetahi rōpū / kaiwhakamahi ki te uru atu ki te S3. Me hiahia koe ki te whakatuwhera i te raupapa kaute a Amazon AWS S3 i mua i te tīmatanga o te whirihora i te Tuakiri & Whakahaere Whakahaere (IAM).

Ko taku tuhinga, Ma te whakamahi i te Amazon Storage Simple (S3), ka haere koe na roto i te tukanga o te whakatakoto i tetahi kaute AWS S3.

Anei nga takahanga i roto i te whakarite me te whakatinana i tetahi kaiwhakamahi i roto i te IAM. Kua tuhia tenei mo Windows engari ka taea e koe te tweak hei whakamahi i te Linux, UNIX me te Mac OSX.

  1. Tāuta me te whirihora i te Atanga Raina Whakatau (CLI)
  1. Waihangahia he Rōpū
  2. Homai te Rōpū Rōpū ki te S3 Bucket me te CloudFront
  3. Waihanga Kaiwhakamahi me te Tāpiri ki te Rōpū
  4. Waihanga Profile Profile me Hanga Waihanga
  5. Whakatau Whakamātau

Tāuta me te whirihora i te Atanga Raina Whakatau (CLI)

Ko te Toolkit Raina IAM Command he hōtaka Java e wātea ana i nga Amazon AWS Developers Tools. Ka taea e te taputapu te whakamahi i nga tono API IAM mai i te taonga taiao (DOS mo Windows).

Ko nga whakahau IAM katoa ka taea te rere i te Whakaaetanga Whakatairanga. Ka timata nga whakahau katoa ki te "iam-".

Waihangahia he Rōpū

He nui te 100 o nga rōpū e taea te hanga mo ia kaute AWS. Ahakoa ka taea e koe te tautuhi i nga whakaaetanga i roto i te IAM i te taumata kaiwhakamahi, ma te whakamahi i nga rōpū hei mahi pai. Koinei te tukanga mo te hanga i tetahi rōpū i roto i te IAM.

Homai te Rōpū Rōpū ki te S3 Bucket me te CloudFront

Ko nga kaupapa here e whakahaere ana i te mea ka taea e to rōpū te mahi i te S3, te CloudFront rānei. Ma te taunoa, kaore e taea e to rōpū te uru ki tetahi mea i roto i te AWS. I kitea e ahau nga tuhinga i runga i nga kaupapa here kia pai, engari i te hanga i etahi ringaringa o nga kaupapa here, i mahi ahau i etahi waahanga me nga hapa ki te tiki i nga mea mahi i te huarahi i hiahia ahau kia mahi ratou.

E rua o nga whiringa mo te hanga kaupapa here.

Ko tetahi o nga mea ka taea e koe te whakauru tika ki roto ki te Whakatairanga Whakatairanga. Mai i te mea kei te hangaia e koe he kaupapa here me te whakaputa i te reira, ki a au he meawari ake te whakauru i te kaupapahere ki roto i te kōnae kuputuhi me te tuku i te kōnae kuputuhi hei tawhito me te tono iam-groupuploadpolicy. Koinei te tukanga ma te whakamahi i te kōnae kuputuhi me te tuku ki IAM.

He maha nga waahanga ka tae mai ki nga kaupapa here IAM. Ko Amazon he taputapu tino pai e mohiotia ana ko te AWS Policy Policy. Ka whakaratohia e tenei taputapu he GUI ki hea ka taea e koe te waihanga i o kaupapa here me te whakaputa i te waehere pono e hiahia ana koe ki te whakatinana i te kaupapa here. Ka taea hoki e koe te tirotiro i te waahanga Kupu Reo Kaupapa Uru e whai ana i te Whakamahinga AWS Identity me te Whakaaetanga Whakaaetanga Whakahaere.

Waihanga Kaiwhakamahi me te Tāpiri ki te Rōpū

Ko te tukanga o te hanga i tetahi kaiwhakamahi hou me te whakauru atu ki te roopu hei whakarato i a raatau whakauru e rua nga waahanga.

Waihanga Hoahoa Whakaoho me te Hanga Hanga

I tenei wa, kua hangaia e koe he kaiwhakamahi engari me hiahia koe ki te whakarato ki a raatau he huarahi ki te whakarahi me te tango i nga taonga mai i te S3.

E rua nga whiringa kei te wātea hei whakarato i nga kaiwhakamahi ki te whakamahi ki te S3 ma te whakamahi IAM. Ka taea e koe te waihanga he Profile Takiuru me te whakarato ki o kaiwhakamahi me te kupuhipa. Ka taea e ratou te whakamahi i o raatau tohu ki te takiuru ki te Amazon AWS Console. Ko te atu waahanga ko te tuku i to hunga kaiwhakamahi he taviri uru me tetahi kī ngaro. Ka taea e ratou te whakamahi i enei maatau i nga taputapu tuatoru e toru rite te S3 Fox, CloudBerry S3 Explorer, S3 Browser rānei.

Waihanga Profile Profile

Ko te waihanga i tetahi Profile Ingoa mo o kaiwhakamahi S3 e whakarato ana ki a ratou he ingoa kaiwhakamahi me tetahi kupuhipa ka taea e raatau ki te takiuru ki te Amazon AWS Console.

Waihanga Maama

Ko te hanga i te AWS Key Access Key me te AWS Access Key ID ka tuku i to kaiwhakamahi ki te whakamahi i te rorohiko tuatoru me nga mea i whakahuatia i mua. Kia mahara kia rite ki te haumarutanga, ka taea e koe te tiki i enei mahinga i te wa o te tukanga hei whakauru i te waitohu kaiwhakamahi. Me mohio koe ki te kape me te whakapiri i te putanga mai i te Whakatau Whakatairanga me te tiaki i roto i te kōnae kuputuhi. Ka taea e koe te tuku i te kōnae ki to kaiwhakamahi.

Whakatau Whakamātau

I tenei wa i hangaia e koe nga rōpū / kaiwhakamahi IAM me te hoatu i nga roopu ki te whakamahi i nga kaupapa here, me whakamatau koe i te uru.

Uru Uru

Ka taea e nga kaiwhakamahi te whakamahi i to ingoa kaiwhakamahi me to kupuhipa ki te takiuru ki te AWS Console. Engari, ehara tenei i te whārangi takiuru paatata auau e whakamahia ana mo te AWS matua matua.

He URL motuhake ka taea e koe te whakamahi hei whakarato i tetahi puka takiuru mo to Amazon AWS anake. Tenei ko te URL ki te takiuru ki S3 mo o kaiwhakamahi IAM.

https://AWS-ACCOUNT-NUMBER.signin.aws.amazon.com/console/s3

Ko te AWS-ACCOUNT-NUMBER ko to nama AWS tonu. Ka taea e koe te tiki i tenei ma te takiuru ki te puka Waitohu Ratonga Tukutuku o Amazon. Whakauru me te pāwhiri i te Pūkete | Mahi Mahi. Ko to tau nama kei te kokonga matau. Me tino tangohia nga pupuhi. Ka titiro te URL ki te https://123456789012.signin.aws.amazon.com/console/s3.

Te whakamahi i nga Tae Uru

Ka taea e koe te tikiake me te tāuta i tetahi o nga taputapu tuatoru kua whakahuatia i tenei tuhinga. Tomohia to ID Key Access me te Key Access Key mo nga tuhinga taputapu tuatoru.

Kei te tino taunaki ahau kia hanga e koe he kaiwhakamahi tuatahi, me te whakamatau tino whakamatautau i taua kaiwhakamahi ka taea e ratou te mahi i nga mea katoa e hiahiatia ana e ratou ki te S3. I muri i to waitohu koe ki tetahi o nga kaiwhakamahi, ka taea e koe te whakahaere i te katoa o o kaiwhakamahi S3.

Rauemi

Anei etahi o nga rauemi hei whakarato i a koe i te pai ake o te mohio ki te Tuakiri me te Whakahaere Uru (IAM).