AWSオフィスサイトは、ロールの集合をユーザーの集まりとしてパーミッションの集合およびグループとして読み取ります。しかし、それでも彼らは私に同じように見える。グループまたはロールにポリシーをアタッチし、グループまたはロールをユーザーに割り当てます。ロールとグループの違いは何ですか?AWS IAMロール対グループ
15
A
答えて
12
AWSグループは、複数のユーザーのコレクションとして考えることができ、ユーザーは複数のグループに属することができる標準グループです。
AWS IAMロールはすべて異なる種類です。主に偽装スタイルに対応し、資格情報を指定せずにAWS APIコールとの通信を実行する点を除き、個々のユーザーと同じように動作します。
IAMロールが少し異なるとすれば、私はそれだけを強調しています。 EC2 IAMロール、ラムダなどのIAMロールにはいくつかのタイプがあります。考慮すると、EC2 IAMロールを使用してEC2インスタンスを起動できます。そのため、AWSアクセスキーや認証用の秘密鍵を必要とせず、むしろAPIを直接呼び出すことができます(長い回答は、STSを使用し、バックグラウンドで認証情報を継続的にリサイクルします)。それができることの特権または許可は、IAMロールに添付されたIAMポリシーによって決定されます。
ラムダIAMの役割のGooglerのためなどラムダIAM役割
10
短い答えを使用することができる唯一のラムダ関数を除いて、まったく同じ動作します:あなたは、ユーザーに役割を割り当てることはできません。
- グループは
- 役割は
ユーザーは、AWSのドキュメントに応じて役割をasumeでき サービス(複数可)に対するポリシーの設定で同じポリシーを持つユーザーの束であります
関連する問題
- 1. IAM CloudFormationテンプレートAWSロール
- 2. AWS IAM対カスタムアクセスコントロール
- 3. Terraform:AWS Redshift IAMロール
- 4. IAMロール名の変更
- 5. AWS EC2インスタンスIAMロールでロールが動作しないと仮定します。
- 6. AWSのサブグループに対するIAMポリシー
- 7. AWS EC2のIAMロールとJupyterHubのS3へのアクセス
- 8. AWS IAMロールでStarClusterを実行する方法
- 9. AWS CodeBuildワーカーでIAMロールを使用する
- 10. AWS APIゲートウェイ用のIAMロールを雲形テンプレートで使用する
- 11. S3バケットポリシーとIAMロールの競合
- 12. AWSクラウドフォームテンプレートヘルプfor IAM
- 13. SQLAlchemy多対多のユーザー、グループ、ロール
- 14. AWS IAM認証ログ
- 15. AWSカスタムオーサライザIAM認証
- 16. そのCloudformスタックを終了するためのIAMロールを持つAWS Cloudformテンプレート
- 17. AWS RDS MySQL DBへのIAMロールへのアクセスを許可する方法
- 18. クロスアカウントを持つEC2インスタンスIAMロール
- 19. 別のawsアカウントによって公開されたAWS IAMロールでクレデンシャルを取得できますか?
- 20. AWS管理コンソールとAWS CLIからIAMロールを作成できるようにするポリシー
- 21. AWS ECS DockerコンテナBoto3 IAMパーミッション
- 22. AWS IAMユーザーロールまたはポリシー
- 23. AWS EC2:ec2:RequestSpotInstancesのIAMポリシー
- 24. IAMロールを使用したSpark EC2スクリプトの実行
- 25. Terraformを使用して複数のIAMポリシーをIAMロールに添付する方法は?
- 26. boto3:instanceprofile/IAMロールでインスタンスを作成する
- 27. Azure Active Directoryグループ/ロール
- 28. 特定のS3バケットにしかアクセスできないIAMグループのAWS CloudFormationテンプレート
- 29. ユーザー、グループ、およびロールの多対多宣言SQLAlchemy定義
- 30. BDD Gherkin Scripts:複数のロールに対するシナリオの同じグループ
これは間違っています。 IAMロールを持つEC2インスタンスは引き続きアクセスキーを使用します。これらはインスタンス・メタデータから取り出され(自動的にSDKを使用するか、または手動で別の方法で)、非常に短命です。詳細については、http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-roles-for-amazon-ec2.html#instance-metadata-security-credentials – chris
ありがとうございます。Chris - 私は答えを更新しました。 。私の元々の意図は、アクセスキーと秘密を仲介する必要がないことを強調することでした。 –