पाठ 4 / 26

IAM क्या है?

यूज़र, ग्रुप और रोल — किसे क्या करने की अनुमति है।

आइडेंटिटी और एक्सेस मैनेजमेंट

IAM नियंत्रित करता है कि कौन (व्यक्ति, ऐप, या कोई अन्य AWS सेवा) आपके अकाउंट में किस रिसोर्स पर कौन-सा एक्शन कर सकता है। यह AWS की बाकी हर चीज़ की सुरक्षा-रीढ़ है।

यूज़र, ग्रुप, रोल

यूज़र एक पहचान है (व्यक्ति या ऐप) जिसके पास दीर्घकालिक क्रेडेंशियल होते हैं। ग्रुप अनुमतियाँ साझा करने वाले यूज़र का समूह है। रोल एक अस्थायी पहचान है जिसे कोई भी अपना सकता है — कोई दीर्घकालिक की नहीं।

ऑफ़िस बैज

यूज़र किसी कर्मचारी के स्थायी बैज जैसा है। ग्रुप किसी विभाग ('इंजीनियरिंग') के लिए बैज टेम्पलेट है। रोल डेस्क पर जारी विज़िटर बैज जैसा है — सिर्फ़ उस विज़िट के लिए वैध, फिर एक्सपायर हो जाता है।