पाठ 4 / 28

IAM क्या है?

IAM users, groups और roles समझें जो नियंत्रित करते हैं कि AWS resources पर कौन-सी actions कौन कर सकता है।

आइडेंटिटी और एक्सेस मैनेजमेंट

IAM नियंत्रित करता है कि कौन (व्यक्ति, ऐप, या कोई अन्य AWS सेवा) आपके अकाउंट में किस रिसोर्स पर कौन-सा एक्शन कर सकता है। यह AWS की बाकी हर चीज़ की सुरक्षा-रीढ़ है।

यूज़र, ग्रुप, रोल

यूज़र एक पहचान है (व्यक्ति या ऐप) जिसके पास दीर्घकालिक क्रेडेंशियल होते हैं। ग्रुप अनुमतियाँ साझा करने वाले यूज़र का समूह है। रोल एक अस्थायी पहचान है जिसे कोई भी अपना सकता है — कोई दीर्घकालिक की नहीं।

ऑफ़िस बैज

यूज़र किसी कर्मचारी के स्थायी बैज जैसा है। ग्रुप किसी विभाग ('इंजीनियरिंग') के लिए बैज टेम्पलेट है। रोल डेस्क पर जारी विज़िटर बैज जैसा है — सिर्फ़ उस विज़िट के लिए वैध, फिर एक्सपायर हो जाता है।