AWS-nasnameyê û destûra rêveberiyê

Part 1 ya 3

Di 2011'an de, Amazon ji bo peymana CloudFrontê ya piştevanîya AWS Nasname û Rêveberiya Rêveberiyê (IAM) ragihand. IAM di 2010'an de dest pê kir û piştgiriya S3 tevlî. AWS-Navnîşan û Rêveberiya Gerînendinê (IAM) ji bo we bikaribe ku bikarhênerên pir di nav AWS-ê de bikar bînin. Heke ku hûn xizmeta Web-Web (AWS) bikar anîn, hûn dizanin ku tenê rêbazê ku li ser AWS-ê tevlî tevlêbûna navnîşana bikarhêner û şîfre an jî kilîtên xwe bikar bistînin.

Ev yek ji me re xemgîniyek ewlehî ye. IAM hewce dike ku hewceyê şîfreyên şîfre û destûra xwe bistînin.

Bi berdewamkirina guhertina sereke ya AWS-ê an jî kilîtên nû yên hilberînê tenê çareseriyek xirab e ku gava karmendê karmendê wê dê tîma me bihêle. AWS Navnîşan û Rêveberiya Rêveberiyê (IAM) dest pê kir ku destûra kesane bi kûreyên kesane re hesab dike. Lêbelê, em bikarhêner S3 / CloudFront in, da ku em ji bo Dîsa CloudFrontê ku ji bo IAM-ê ve hatî çêkirin lê digerin.

Min li ser vê xizmetê belgeyên dît ku bitek belav dibe. Gelek berhemên sêwem hene hene ku piştgiriya danûstendinê û Destûra Gerînendinê (IAM) pêşkêş dikin. Lê pêşdebirker bi gelemperî têne xemgîn kirin ku ez ji bo çareserkirina azad a IAM bi xizmetkariya me ya Amazon S3 digel çareseriya azad.

Ev gotara ku di pêvajoya sazkirinê ya Line Line Interface de piştgirî dike IAM û piştgiriya koma S3-ê bikarhêner / bikarhêner saz dike. Hûn hewce ne ku ji ber ku hûn dest bi sazkirina nasnameya nasname û destûra (IAM) saz bikin Amazon Setup AWS S3 heye.

Gotarên min, Bikaranîna Xweya Amînîkî ya Simple Simple (S3), bi pêvajoya ku hûn pêvajoya sazkirina AWS S3 hesab bikin.

Li vir pêngavên ku di bikarhênerên IAM'ê de bicîh bikin û bicîhkirina bicîh dikin. Ev ji bo Windows ji bo nivîskî ye lê hûn dikarin ji bo Linux, UNIX û / an jî Mac OSX bikar tînin.

  1. Install and configure Command Line Interface (CLI)
  1. Koma Giştî
  2. Girtîgeha Giştî ya S3 Bucket û CloudFront bikin
  3. Vebijêrk û Komputerê zêde bike
  4. Vebijêrk Profil û Kêşeyên Têketinê çêbikin
  5. Access Access

Install and configure Command Line Interface (CLI)

Toolkit Fermana IAM a Java programê di Amûrên Pêşvebiran de AWS-AWS-ê heye. Hûrdanê destûrê dide ku hûn bicîh bikin IAM API ji bo karûbarê shellê (DOS for Windows) emir dikin.

Hemû rêveberên IAM dikare ji Biryara Fermandariyê veguherînin. Hemû emrê bi "iam-" dest pê dike.

Koma Giştî

Gelek 100 koman hene ku dikare ji bo her herdu AWS ve tên afirandin. Dema ku hûn dikarin destûra bikarhênerên IAM di asta bikarhênerê de, destnîşan dikin ku dê dê bikar tînin. Va ye ev pêvajoya ji bo amadekariyek li IAM'ê ye.

Girtîgeha Giştî ya S3 Bucket û CloudFront bikin

Polîtîkayên kontrolkirina kîjan komên we dikare di S3 an CloudFrontê de bikin. Bi rêkûpêk, grûpê te dê di AWS de tiştek negirtin. Min got ku belgeyên li ser polîtîkayên ku biqewimin têne çêbikin lê di afirandina çêkirina polîtîkan de, min hinek ceribandin û çewtiyê didin ku karên ku ez dixwazim wan dixebitin xebitîn.

Hûn ji bo polîtîkayên avakirina çend çend bijartan hene.

Yek ji yek vebijêre ye ku hûn bi rasterast bi navnîşa Fermana Biryara xwe nekevin. Ji ber ku hûn çêbikin ku polîtîk û tewaking it, ji bo min ew hêsan bû ku polîtîkaya pelê di qutiyeke nû de zêde bike û paşê pelê nivîskî wekî parameter iam-groupuploadpolicy re barkirin. Va ye vir pêvajoya pelê nivîskî ye û bi kar bîne IAM.

Dema ku polîtîkayên IAM dihatin de gelek bijare hene. Amazon heye ku bi navê AWS Polîtatorê tête nivîsîn heye. Ev toolbar GUI pêşkêş dike ku hûn dikarin polîtîkayên xwe çêbikin û koda rastîn ku hûn hewce ne ku polîtîkayên bicîh bikin. Hûn dikarin beşa polîtîkaya ziman ya zanyariyê ya kontrolkirina Bikaranîna belgeya belaş û Aştiyê ya AWS-ê bikar bînin.

Vebijêrk û Komputerê zêde bike

Pêvajoya afirandina bikarhênerek nû çêkir û ji bo komê ve pêşkêşî wan re peyda dike çend çend pêngavan.

Logon Profile û Keys Hilbijêre Têketin

Di vê yekê de, te bikarhênerek çêkiriye, lê hûn hewce ne ku ew bi awayekî ku ji rastiyê ji S3 ve zêde bike û jê bibin.

Ji bo bikarhênerên SAM bikar bînin ku bikarhênerên bikarhênerê xwe bidin pêşkêşkirina 2 bijare hene. Hûn dikarin profîla şîfreyê çêbikin û bikarhênerên xwe bi bi nasnavê bidin. Ew dikarin bikarhênerên xwe bikar bînin ku ji bo Console AWS AWS-ê têkevin. Vebijarek din e ku bikarhênerên xwe digire kilît û keyek veşartî bidin. Ew dikarin van klavyeyên di navendên sêyem ên wekî S3 Fox, CloudBerry S3 Explorer an S3 Browser bikar bînin.

Profile Profile Têketin

Ji bo bikarhênerên S3 çêtirîn Profîla bikarhênerên xwe ji wan re navnîşek bikarhêner û şîfreyek pêşkêş dikin ku ew bikaribin bikar bînin ku li DYA'yê AWS AWS bikar bînin.

Kêşeyên Create

Creating AWS-Key Access Secrets and AWS-AWS-ê Nasnameya Key-ê Destnîşankirina we bikarhênerên xwe bi nivîsbariya partiya sêwem wekî mîna berê hatine behsa bikaranîn. Hişyar bikin ku wekî pîvana ewlehiyê, hûn dikarin di nav pêvajoyên bikarhênerê de zêdebûna van kilîtan dikarin bibin. Pêwîstin ku hûn hilberîna ji Biryara Pelê vekin û hilberînin û pelê pelê tomar bike. Hûn dikarin pelê xwe bikar bînin.

Access Access

Niha ku hûn komên IAM / bikarhêneran afirandine û polîtîkayên bi karanîna polîtîkayên gihîştin destnîşan dikin, hûn hewce dikin ku destûra îmtîhanê bikin.

Access Console

Bikarhênerên bikarhêner dikarin bikarhêner û şîfreya xwe bikar bînin ku ji bo AWS Console têketin. Lêbelê, ev rûpelê ku têkoşîna sereke ya AWS-ê tê bikaranîn, ev ne ne.

URL-ê taybet e ku hûn dikarin bikar bînin ku kîjan AWS-AWS-ê hesabê xwe bigire ku kîjan dê bikarhênerek têketinê pêşkêşî. Li vir bikarhênerên IAM ji S3-ê re têkevin.

https://AWS-ACCOUNT-NUMBER.signin.aws.amazon.com/console/s3

AWS-ACCOUNT-Nim-hejmara hejmarek AWS-ê ye. Hûn dikarin bi navnîşana Înformasyonê Web-Web-Service-Web-Web-Web-Web-Server-Navnîşa Îngilîzî. Têketin û li ser kaxezê bike | Çalakiya Hesabê. Hejmarê hesabê di korê çepê de ye. Bawer bikin ku hûn dakêşan derxînin. URL dê mîna https://123456789012.signin.aws.amazon.com/console/s3 tiştek bibînin.

Bikaranîna Key Keys

Hûn dikarin di nav vê gotarê de hebên ku ji hêla partiyên sêyemîn ya sêwirdar ve bistînin û saz bikin. Navnîşana Key ID û Pêwîstiya Girtîgeha Pîroz ya belgeya belgeya partiya sêyemîn de binivîse.

Ez bi zûtirîn pêşniyar dikim ku hûn bikarhênerek yekem biafirînin û bikar anîne ku ew bikar tîne temam bikin ku ew her tiştê ku ew hewce ne ku di nav S3 de bikin bikin. Piştî ku hûn yek bikarhênerên xwe piştrast bikin, hûn dikarin her bikarhênerên S3 bikar bînin.

Çavkaniyên

Li vir hinek çavkaniyên ku ji bo têgihîştina çêtirîna nasnameya nasnameyê û destûra (IAM) hene.