在生產環境中使用 IAM - AWS 方案指引

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在生產環境中使用 IAM

對於生產環境,最佳實務是使用 IAM 角色,而不是存取金鑰。IAM 角色會產生和輪換臨時金鑰。在 上執行的應用程式 AWS 會經過身分驗證和授權,以安全無縫地使用 AWS 資源。

範例使用案例

假設您的應用程式呼叫 AWS Lambda 函數,且該函數存取 Amazon DynamoDB 資料表以執行建立、讀取、更新、刪除 (CRUD) 操作,以及將日誌新增至 Amazon CloudWatch 的情況。下圖說明此範例。Lambda 函數需要存取 DynamoDB 資料表和 CloudWatch Logs 的許可。若要授予這些許可,請在建立 Lambda 函數時新增執行角色。

在 .NET Framework 應用程式開發中使用 IAM 角色進行身分驗證

Resources