# IAM क्या है? — एडब्ल्यूएस

Source: https://www.geekswithgeeks.com/hi/aws/aws-iam-basics

> यूज़र, ग्रुप और रोल — किसे क्या करने की अनुमति है।

## आइडेंटिटी और एक्सेस मैनेजमेंट

**IAM** नियंत्रित करता है कि *कौन* (व्यक्ति, ऐप, या कोई अन्य AWS सेवा) आपके अकाउंट में *किस रिसोर्स* पर *कौन-सा एक्शन* कर सकता है। यह AWS की बाकी हर चीज़ की सुरक्षा-रीढ़ है।

## यूज़र, ग्रुप, रोल

**यूज़र** एक पहचान है (व्यक्ति या ऐप) जिसके पास दीर्घकालिक क्रेडेंशियल होते हैं। **ग्रुप** अनुमतियाँ साझा करने वाले यूज़र का समूह है। **रोल** एक अस्थायी पहचान है जिसे कोई भी अपना सकता है — कोई दीर्घकालिक की नहीं।

## ऑफ़िस बैज

यूज़र किसी कर्मचारी के स्थायी बैज जैसा है। ग्रुप किसी विभाग ('इंजीनियरिंग') के लिए बैज टेम्पलेट है। रोल डेस्क पर जारी विज़िटर बैज जैसा है — सिर्फ़ उस विज़िट के लिए वैध, फिर एक्सपायर हो जाता है।
