د AWS پېژندل او د لاسرسي مدیریت

د 3 برخه برخه

په 2011 کې، ایمیزون د CloudFront لپاره د AWS Identity & Access Management (IAM) مالتړ شتون ته اعالن وکړ. IAM په 2010 کې پیل او په S3 کې یې شامل شو. د AWS پېژندل او د لاسرسي مدیریت (IAM) تاسو ته د دې توان ورکوي چې د AWS حساب کې ګڼ شمیر کاروونکي ولري. که تاسو د ایمیزون ویب خدماتو (AWS) کارولی، نو تاسو پوهیږئ چې په AWS کې د محتوا اداره کولو یوازینۍ لاره ستاسو د کارن نوم او پاسورډ یا د لاس رسی کیدلو په اړه ښکیل دي.

دا د موږ لپاره د ریښتینې امنیت اندیښنه ده. IAM د پاسپورتونو او لاسرسي کیدلو لپاره اړتیا ختموي.

په منظمه توګه زموږ اصلي AWS پاسورډ بدلول یا نوې کلیدونه یوازې یوه خرابه حل دی کله چې د کارمندانو غړي زموږ ټیم پریږدي. د AWS پیژندنه او لاسرسي مدیریت (IAM) یو ښه پیل و چې انفرادي کاروونکو ته د انفرادي کیلي سره حساب ورکول اجازه ورکوي. که څه هم، موږ یو S3 / CloudFront کارن یاست، نو موږ د IAM کې اضافه کولو لپاره CloudFront ته ګورو چې وروستی پیښه شوې.

ما په دې خدمت کې اسناد وموندل چې یو څه ویجاړ شوي وي. د دریم ډلې تولیدات شتون لري چې د پېژندنې او لاسرسی مدیریت (IAM) لپاره یو لړ ملاتړ وړاندې کوي. مګر پرمخ تلونکي ډیریږي ځکه چې ما د خپل ایمیزون S3 خدمت سره د IAM اداره کولو لپاره وړیا حل غوښتنه کړې.

دا مقاله د پروسې له الرې پرمخ ځي چې د کمانډ کرښه انټرفیس جوړ کړي کوم چې IAM یې مالتړ کوي او د S3 لاسرسی سره یو ګروپ / کارن جوړوي. تاسو باید د ایمیزون AWS S3 حساب جوړونې ته اړتیا لرئ مخکې له دې چې تاسو د پېژندنې او لاسرسی مدیریت (IAM) تنظیمولو پیل کولو کې پیل کړئ.

زما مقاله، د ایمیزونیا ساده ذخیره کولو خدمت (S3) کارول به تاسو ته د AWS S3 حساب جوړولو لپاره د پروسې له لارې تلل.

دلته هغه ګامونه دي چې IAM کې د یو کاروونکي تنظیم او پلي کول پکې شامل دي. دا د وینډوز لپاره لیکل شوی مګر تاسو لینکس، UNIX او / یا Mac OSX کې د کارولو لپاره کوالی شئ.

  1. د کمانډ انټرفیس (CLI) نصب او تنظیم کړئ
  1. ډله جوړه کړئ
  2. ګروپ ته لاسرسی S3 بالټ او کلاډ فورت ته ورکړئ
  3. کارن جوړ کړئ او په ګروپ کې شامل کړئ
  4. د ننوتنې پېژندڅېره جوړه کړه او کیلي جوړې کړئ
  5. ازموینه لاس رسی

د کمانډ انټرفیس (CLI) نصب او تنظیم کړئ

د IAM کمانډ لیک لینټیک د جاوا پروګرام دی چې د ایمیزون د AWS پراختیایی وسیلو کې شتون لري. دا وسیله تاسو ته اجازه درکوي چې د شیل فابریکه څخه د IAM API حکمونو پلي کول (DOS لپاره وینډوز).

د IAM ټولو قوماندې کیدای شي د کمانټ پرپټ څخه کار واخلئ. ټول حکمونه د "ام" سره پیل کیږي.

ډله جوړه کړئ

د هر AWS حساب لپاره ډیری 100 ډلې جوړیږي. پداسې حال کې چې تاسو د کارونې په کچه د IAM کې اجازې ټاکلی شئ، نو د ډلې کار به ترټولو ښه عمل وي. دلته د IAM په ډله کې د یوې ډلې د جوړولو پروسه ده.

ګروپ ته لاسرسی S3 بالټ او کلاډ فورت ته ورکړئ

پالیسي کنترول کوي چې ستاسو ګروپ په S3 یا CloudFront کې څه کولی شي. په ډیفالټ کې، ستاسو ډله به AWS کې هیڅ شی نه لري. ما د پالیسیو په اړه اسناد موندلی چې سم وي مګر د یو شمیر پالیسیو په جوړولو کې، ما لږ محاکمه کړې او غلطي یې کوله چې هغه کار ترسره کړي چې زه یې غوښتل کار وکړم.

تاسو د پالیسیو جوړولو لپاره یو څو اختیارونه لرئ.

یو انتخاب تاسو کولی شئ په مستقیم ډول د کمانټ پرپټ ته داخل کړئ. د دې لپاره چې تاسو یوه پالیسي جوړه کړئ او دا یې ټیک کړئ، ځکه چې دا پالیسي د متن دوتنې کې نوره هم آسانه کوله او بیا د متن دوتنې د امیم ګروپ ګروپ اپلوپولس سره د پیرامیټ په توګه پورته کول. دلته دا پروسه ده چې د متن فایل څخه کار اخیستل او IAM ته اپیل کول دي.

د IAM د پالیسیو ته راځي کله چې ډیرې لارې شتون لري. ایمیزون د AWS پالیسۍ جنریټر په نوم یو ښه ټیلیفون شتون لري. دا وسیله یو GUI چمتو کوي چیرې چې تاسو کولی شئ خپلې پالیسۍ جوړه کړئ او د پالیسۍ پلي کولو لپاره تاسو ته اړین سمه کوډ پیدا کړئ. تاسو کولی شئ د السرسۍ د ژبې ژبې برخه وګورئ د AWS شناخت او د الس رسي مدیریت د انلاین اسنادو کارول.

کارن جوړ کړئ او په ګروپ کې شامل کړئ

د نوي کاروونکي د جوړولو بهیر او د دوی د لاسرسي لپاره یو ګروپ ته زیاتوالی یو څو ګامونه لري.

د لوډون پېژندڅېره جوړه کړه او کیلي جوړې کړئ

په دې وخت کې، تاسو یو کاروونکي رامینځ ته کړی مګر تاسو اړتیا لرئ چې په حقیقت کې د S3 څخه شیان اضافه کړئ او لرې کولو لپاره لاره چمتو کړئ.

د IAM په کارولو سره د S3 ته د لاسرسۍ چمتو کولو لپاره دوه اختیارونه موجود دي. تاسو کولی شئ د بریښنالیک پروفایل رامنځته کړئ او خپل کارنان د پاسورډ سره برابر کړئ. دوی کولی شي د خپل اعتبار څخه کار واخلي ترڅو د ایمیزون AWS کنسول ته ننوتل. بله لاره دا ده چې ستاسو کاروونکو ته د لاسرسی کیلي او یو پټ کلی ورکړي. دوی کولی شي دا کلیدونه د دریمې ډلې وسیلو لکه S3 فاکس، CloudBerry S3 Explorer یا S3 Browser کې استعمال کړي.

د ننوتنې پېژندڅېره جوړه کړه

د S3 کاروونکو لپاره د بریښناليک جوړول دوی ته د یو کارن نوم او پټنوم وړاندې کوي چې دوی کولی شي د ایمیزون AWS کنسول ته د ننوتلو لپاره وکاروي.

کیلي جوړې کړئ

د AWS پټ لاس رسی کیدلو او اړوند AWS لاسرسی کیلي پېژندل به ستاسو کاروونکو ته اجازه ورکړي چې د دریم اړخ سافټویر استعمال کړي لکه مخکې چې ذکر شوي. په پام کې ونیسئ چې د امنیتي اندازې په توګه، تاسو کولی شئ یوازې د دې کاروونکي د کاروونکي پروفائل د اضافه کولو په بهیر کې ترلاسه کړئ. ډاډ ترلاسه کړئ چې دا محصول د کمانډ پریمټ څخه کاپي او کاپي کړئ او د متن دوتنې کې خوندي کړئ. تاسو کولی شئ فایل خپل کارن ته واستوئ.

ازموینه لاس رسی

اوس چې تاسو د IAM ګروپونو / کارنانو رامینځته کړی او ګروپونو ته یې د پالیسیو په کارولو لاسرسی ورکړی، تاسو اړتیا لرئ چې لاسرسی ازمايښت کړئ.

کنسول لاسرسی

ستاسو کاروونکي کولی شي د خپل کارن نوم او پټنوم د AWS کنسول ننوتل لپاره کاروي. په هرصورت، دا د منظم کنسول د ننوت پاڼې نه ده چې د AWS اصلي اصلي حساب لپاره کارول کیږي.

دلته یو ځانګړی یو آر ایل دی چې تاسو کولی شئ د Amazon Amazon AWS حساب لپاره د کاروونکي فارم چمتو کړئ. دلته دلته د IAM کاروونکو لپاره S3 ته د ننوتلو لپاره URL دی.

https://AWS-ACCOUNT-NUMBER.signin.aws.amazon.com/console/s3

د AWS-ACCOUNT-NUMBER ستاسو منظم منظم حساب شمیرل کیږي. تاسو کولی شئ دا د ایمیزون ویب ویب سایټ ته د ننوتلو له لارې ترلاسه کړئ. ننوتل او په اکاونټ کلیک وکړئ د محاسبې فعالیت. ستاسو د حساب شمیر په ښي ښی ګوټ کې دی. ډاډ ترلاسه کړئ چې فاشونه لرې کړئ. دا به یو څه وګورئ لکه څنګه چې https://123456789012.signin.aws.amazon.com/console/s3.

د لاسرسۍ کیلي کارول

تاسو کولی شئ په دې مقاله کې ذکر شوي دریم ټیم وسایل نصب او نصب کړئ. د دریمې ډلې د وسیلو سندونو ته د لاسرسي شناخت او د پټ لاس لاس کیدنه درج کړئ.

زه په کلکه سپارښتنه کوم چې تاسو یو ابتدايي کاروونکی جوړ کړئ او دا کاروونکي په بشپړ ډول ازموینه کوي چې دوی کولی شي په S3 کې هغه څه وکړي چې کولی شي. کله چې تاسو د یو کاروونکو تاییدولو وروسته، تاسو کولی شئ د ټولو S3 کاروونکو ټولونه تنظیم کړئ.

سرچینې

دلته ځینې سرچینې دي چې تاسو ته د پېژندنې او لاس رسی مدیریت (IAM) ښه پوهیږئ.