首页 > 解决方案 > AWS 访问密钥和 IAM 用户

问题描述

在 AWS 中,即使在配置 CLI / SDK 时,为什么在用户的上下文中创建访问密钥,您从不提供与访问密钥关联的用户,而只是访问密钥(访问密钥 ID 和秘密访问密钥)这是指定的?

  1. 将访问密钥绑定到用户的真正好处是什么?

  2. 如果有人只想要编程访问,那么拥有一个用户不是开销 - 还是这样 API 调用对用户来说变得更具可读性,而不是在查看 CloudTrail 时必须列出冗长的访问密钥 ID?

标签: amazon-web-servicesamazon-iam

解决方案


我同时使用 AWS 和 GCP,GCP 有用户 IAM 和每次服务调用都需要的“服务帐户”

正如您所知,GCP 比 AWS 来得晚,您的担忧可能是有效的。后一种 GCP 有一些优势:P

与此同时,AWS IAM 自从他们推出该服务以来就一直存在,并且运行了这么多年。

只需要你的系统管理员来规范用户管理,例如程序化账户名称以cli_开头,并确保只对此类账户进行程序化访问


推荐阅读