您好,登錄后才能下訂單哦!
這篇文章跟大家分析一下“AWS IAM訪問分析器怎么用”。內容詳細易懂,對“AWS IAM訪問分析器怎么用”感興趣的朋友可以跟著小編的思路慢慢深入來閱讀一下,希望閱讀后能夠對大家有所幫助。下面跟著小編一起深入學習“AWS IAM訪問分析器怎么用”的知識吧。
AWS Identity and Access Management (IAM) 訪問分析器是一項新功能,可使安全團隊和管理員輕松檢查其策略是否僅提供對資源的預期訪問。資源策略使客戶能夠精細地控制誰可以訪問特定資源以及他們如何在整個云環境中使用該資源。
主動處理掉任何違反其在資源共享方面的安全性和監管最佳實踐的資源策略,并保護其資源免受意外訪問。
通過 AWS IAM 控制臺及其 API 提供全面、詳細的發現結果,發現結果也可以作為報告導出以用于審計。
發現結果會明確提供誰可以從賬戶外部對 AWS 資源進行公共和跨賬戶訪問。
使用一種稱為自動推理的數學分析形式,這種形式應用邏輯和數學推理來確定資源策略允許的所有可能的訪問路徑。
IAM 訪問分析器,可以連續分析使用與其 Amazon S3 存儲桶、AWS KMS 密鑰、Amazon SQS 隊列、AWS IAM 角色和 AWS Lambda 函數關聯的策略授予的權限。
進入IAM控制臺,點擊Access Analyzer
點擊創建分析器
此頁面保持默認,支持點擊創建即可。
等待一分鐘,即可看到分析出來的頁面,你可以根據這個頁面,對相關資源和用戶的權限進行限制。
關于AWS IAM訪問分析器怎么用就分享到這里啦,希望上述內容能夠讓大家有所提升。如果想要學習更多知識,請大家多多留意小編的更新。謝謝大家關注一下億速云網站!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。