2016 年十大文件:
合規:
FedRAMP 合規更新:AWS GovCloud (US) 區域三項新服務取得 JAB 發行之 FedRAMP 高基線 P-ATO
2016 年二十大文件頁面:
2016 年最多人瀏覽的 20 個 AWS IAM 文件頁面
2016 年最多人瀏覽的安全部落格文章:
如何使用 AWS CloudTrail 和 Amazon CloudWatch Events 稽核跨帳戶角色
讓您的聯合身分使用者使用 AWS 管理主控台長達 12 小時
使用精確的存取控制、與您的公司目錄整合以及為高權限使用者要求 MFA
IAM 可協助建立角色和許可
AWS IAM 讓您能夠:
管理 IAM 使用者及其存取權 – 您可以在 IAM 中建立使用者,為他們指派個別的安全登入資料 (換句話說,就是存取金鑰、密碼和多重驗證裝置),或請求臨時的安全登入資料,為使用者提供 AWS 服務和資源的存取權。您可以管理許可以控制使用者可執行的操作。
管理 IAM 角色及其許可 – 您可以在 IAM 中建立角色和管理許可,以控制擔任該角色的實體或 AWS 服務可執行的操作。您也可以定義允許擔任該角色的實體。
管理聯合身分使用者及其許可 – 您可以啟用聯合身分功能,以允許企業中的現有身分 (使用者、群組和角色) 存取 AWS 管理主控台、呼叫 AWS API 以及存取資源,而不必為每個身分建立 IAM 使用者。
管理存取控制,同時兼顧靈活度與彈性
AWS 有可協助 IT 專業人員和開發人員的最佳實務清單。若要取得 IAM 最佳實務的完整說明,請觀賞 re:Invent 2015 的錄影會議活動 (在此圖右邊的影片播放器中)。