Ressourcen zu AWS Identity and Access Management (IAM)
Best Practices mit IAM
Folgen Sie diesen bewährten Methoden für IAM, um Ihre AWS-Ressourcen mithilfe von IAM zu schützen. Sie können festlegen, wer auf welche AWS-Services und Ressourcen unter welchen Bedingungen zugreifen darf.
Dokumentation
Referenzen
Weitere Ressourcen
Beispielcode und Bibliotheken: IAM-bezogener Beispielcode
Entwickler-Tools: Befehlszeilen- und GUI-Tools für IAM-APIs
IAM-Diskussionsforum: Diskussionsforum für IAM-Themen
Workshops
Videos
Betriebszeit der IAM-Richtlinie – AWS re:Inforce 2024 (51:33)
AWS re:Inforce 2022 – Bewährte Sicherheitsmethoden mit AWS IAM (IAM201)
AWS re:Inforce 2022 – Wie Sie die geringste Berechtigung erreichen (IAM303)
Verwaltung hybrider Workloads mit IAM Roles Anywhere, am Beispiel Hertz (45:03)
Zugriff auf AWS-Services von Workloads, die außerhalb von AWS ausgeführt werden (43:41)
AWS re:Invent 2022 – Nutzen von IAM-Richtlinien und Kontrollieren der Berechtigungen mit IAM Access Analyzer (SEC313)
AWS re:Invent 2022 – Ausführen von Services ohne Zugriff auf Daten (SEC327)
AWS re:Invent 2022 – Ein Tag im Leben von einer Milliarde Anfragen (SEC404)
AWS re:Invent 2022 – Wie AWS mit Mathematik Sicherheit beweist (SEC310)
Video-Playlisten
Ausgewählte Blog-Beiträge
- So können Sie IAM-Ressourcen in großem Maßstab überwachen und abfragen – Teil 1
- So können Sie IAM-Ressourcen in großem Maßstab überwachen und abfragen – Teil 2
- So beschränken Sie mithilfe von Richtlinien, von wo aus EC2-Instance-Anmeldeinformationen verwendet werden können
- So visualisieren Sie die Ergebnisse der IAM-Access-Analyzer-Richtlinienvalidierung mit Amazon Quicksight
- So priorisieren Sie die Erkenntnisse von IAM Access Analyzer
- Erweitern von AWS-IAM-Rollen mit IAM Roles Anywhere auf Workloads außerhalb von AWS
- So verwenden Sie den kurzlebigen Zertifikatsmodus von AWS Private Certificate Authority
- Verwenden von AWS Distro für OpenTelemetry und IAM Roles Anywhere On-Premises, um Metriken in Amazon Managed Service für Prometheus zu übernehmen