news 2026/4/17 15:26:27

如何在 AWS IAM 身份中心创建和管理用户

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
如何在 AWS IAM 身份中心创建和管理用户

一、什么是 AWS IAM 身份中心?🧩

IAM 身份中心(IAM Identity Center)是 AWS 官方推荐的统一身份与访问管理入口,用来:

👤集中管理 用户(Users)

👥 管理 用户组(Groups)

🔐 把用户安全地分配到 AWS 账号和角色

🚫 替代“每个账号手动创建 IAM User”的老方式

一句话总结👇

IAM 身份中心 = AWS 的“公司员工登录系统”

二、启用 IAM 身份中心(只需一次)⚙️

📍 路径:
AWS Console → IAM Identity Center

1️⃣ 进入 IAM Identity Center
2️⃣ 点击 Enable(启用)
3️⃣ AWS 会自动创建:

Identity Center 实例

一个专用的目录(默认目录)

✅ 启用后,才能创建用户和组

三、创建用户(User)👤

📍 路径:
IAM Identity Center → Users → Add user

1️⃣ 填写用户信息

  • Username(登录名)

  • Email(非常重要,用来收激活邮件)

  • First name / Last name(可选)

2️⃣ 设置登录方式

  • 默认:用户名 + 密码

  • 首次登录需要重设密码

👉 点击 Next → Create user

📧 AWS 会自动给用户发一封登录邀请邮件




四、创建用户组(Group)👥(强烈推荐)

👉 最佳实践:权限给“组”,不是直接给用户

📍 路径:

IAM Identity Center → Groups → Create group

示例组设计:

  • Developers

  • ReadOnly

  • Admins

  • DataAnalysts

创建后,你可以:

  • 把多个用户加入一个组

  • 统一给组分配权限

五、给用户 / 组分配 AWS 账号权限 🔐(最关键)

📍 路径:
IAM Identity Center → AWS accounts

1️⃣ 选择 AWS 账号

单账号 or 多账号组织

2️⃣ Assign users or groups

选择 User 或 Group

通常选 Group

3️⃣ 选择 Permission Set(权限集)

AWS 预置:

  • AdministratorAccess

  • ReadOnlyAccess

  • 或你自己创建的权限集(推荐)

👉 完成后,用户就能登录 AWS Portal 访问账号

六、什么是 Permission Set?🧠

Permission Set ≈ IAM Role + Policy 的组合

📍 路径:
IAM Identity Center → Permission sets

你可以:

使用 AWS 托管策略

或写 自定义 IAM Policy(JSON)

示例:只读 RDS + CloudWatch

{"Version":"2012-10-17","Statement":[{"Effect":"Allow","Action":["rds:Describe*","cloudwatch:GetMetricData"],"Resource":"*"}]}

👉 非常像你前面贴的那段 policy(用于监控 / 只读)

七、用户如何登录?🚪

用户登录方式不是 root,也不是 IAM User:

📌 IAM 身份中心用户门户

https://<你的域名>.awsapps.com/start

登录后:

  • 看到可访问的 AWS 账号

  • 点击 → 自动切换角色进入 Console

✨ 无需 Access Key,更安全

八、日常管理操作 🛠️

✅ 添加 / 删除用户

Users → Add / Delete

✅ 修改用户组

Users → Groups → Add / Remove

✅ 修改权限

改 Permission Set

或重新 Assign

✅ 禁用用户

删除账号分配(无需删用户)

九、IAM User vs IAM 身份中心(面试高频)🎯

对比项IAM UserIAM 身份中心
登录方式用户名 + Access Key统一门户
多账号管理复杂原生支持
安全性易泄露 key无长期 key
企业推荐

十、一句话总结(你可以直接背)📌

IAM Identity Center 用于集中管理 AWS 用户身份,通过用户和组分配 Permission Sets,让用户安全地访问一个或多个 AWS 账号,而无需创建 IAM User 或使用长期访问密钥。








版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 8:38:52

BG3ModManager完整配置指南:快速解决模组兼容性问题

BG3ModManager完整配置指南&#xff1a;快速解决模组兼容性问题 【免费下载链接】BG3ModManager A mod manager for Baldurs Gate 3. 项目地址: https://gitcode.com/gh_mirrors/bg/BG3ModManager BG3ModManager是《博德之门3》玩家必备的模组管理神器&#xff0c;能够帮…

作者头像 李华
网站建设 2026/4/17 16:18:37

揭秘es-client:Elasticsearch可视化管理的最佳实践

揭秘es-client&#xff1a;Elasticsearch可视化管理的最佳实践 【免费下载链接】es-client elasticsearch客户端&#xff0c;issue请前往码云&#xff1a;https://gitee.com/qiaoshengda/es-client 项目地址: https://gitcode.com/gh_mirrors/es/es-client 还在为Elasti…

作者头像 李华
网站建设 2026/4/17 16:16:04

Axure RP中文界面完整配置教程:快速实现原型设计工具本地化

Axure RP中文界面完整配置教程&#xff1a;快速实现原型设计工具本地化 【免费下载链接】axure-cn Chinese language file for Axure RP. Axure RP 简体中文语言包&#xff0c;不定期更新。支持 Axure 9、Axure 10。 项目地址: https://gitcode.com/gh_mirrors/ax/axure-cn …

作者头像 李华
网站建设 2026/4/18 8:20:41

Galacean Effects:3大核心功能打造惊艳Web动画特效

Galacean Effects&#xff1a;3大核心功能打造惊艳Web动画特效 【免费下载链接】effects-runtime It can load and render cool animation effects 项目地址: https://gitcode.com/gh_mirrors/ef/effects-runtime 想要为您的Web应用添加专业级的动画效果&#xff1f;Gal…

作者头像 李华
网站建设 2026/4/18 5:40:35

Galacean Effects:5分钟打造专业级Web动画特效的终极指南

Galacean Effects&#xff1a;5分钟打造专业级Web动画特效的终极指南 【免费下载链接】effects-runtime It can load and render cool animation effects 项目地址: https://gitcode.com/gh_mirrors/ef/effects-runtime Galacean Effects 是一个功能强大的开源动画特效库…

作者头像 李华
网站建设 2026/4/18 8:16:18

Dism++新手必看:轻松掌握Windows系统维护的万能工具箱

Dism新手必看&#xff1a;轻松掌握Windows系统维护的万能工具箱 【免费下载链接】Dism-Multi-language Dism Multi-language Support & BUG Report 项目地址: https://gitcode.com/gh_mirrors/di/Dism-Multi-language 你是否曾为C盘空间不足而烦恼&#xff1f;是否因…

作者头像 李华