章節連結
給自己 2022 年的新目標 – AWS Certified Developer Associate 的學習筆記。這篇筆記與 AWS IAM Roles 的細部設定、Security Tools 和 Best Practice。
課程相關資訊
[連結]:https://www.udemy.com/course/aws-certified-developer-associate-dva-c01/learn/lecture/11851550
本篇範圍:Chapter 4
請注意:本系列文章為個人對應課程的消化吸收後,所整理出來的內容。換言之,並不一定會包含全部的課程內容,也有可能會添加其他資源來說明。
內容
1. AWS 的各項服務 ( 如:EC2 Instance ),若要存取其他的 AWS 服務,需要先綁上定義好的 IAM Role。
2. 內建好的 IAM Role 如 EC2 Instance Roles, Lambda Function Roles
3. IAM Security Tools 有 account-level 等級的 IAM Credentials Report 和 IAM Access Advisor ( user-level )
Best Practice
1. 除了 AWS 帳戶設定外,不要使用 root 登入
2. 一個實體 User = 一個 AWS User,不要多人登入同一帳號
3. 指派人到 Group 內,並把權限設置在 Group 上
4. 使用 Strong Password Policy 和 MFA
5. 給 AWS Services 指派 Role
6. 最小權限原則