AWS IAM 相关实际操作。
创建一个 IAM 用户
一、创建一个 IAM 用户
- 从管理控制体进入
IAM控制面板 - 点击用户并添加用户
- 填写用户信息
- 输入用户名
- 选择 AWS 访问类型
- 访问密钥 - 编程访问
- 密码 - AWS 管理控制台访问
- 设置权限
- 直接附加现有策略
- 从现有用户复制权限
- 将用户添加到组
- 添加标签
- 审核信息并创建用户
- 等待创建成功后,使用新的 IAM 用户即可登陆控制台



AWS Security Token Service (STS)
一、在已经附加了角色的 EC2 实例上查看 STS 生成的临时凭证
- S3ReadOnly
角色配置了 AmazonS3ReadOnlyAccess 策略 EC2实例已经附加了 S3ReadOnly 的角色- 在
EC2实例上列出S3存储桶aws s3 ls - 通过
EC2实例元数据 (metadata) 条目检索角色提供的安全证书curl http://169.254.169.254/latest/meta-data/iam/security-credentials/S3ReadOnly/


