【问题标题】:What does AWS access key mean in the context of a userAWS 访问密钥在用户的上下文中意味着什么
【发布时间】:2019-08-24 04:48:00
【问题描述】:

当我在 AWS IAM 中设置用户时,我可以选择指定用户名并启用编程访问和控制台访问。在我选择这两个选项后,继续创建用户(假设 xyz 是用户名),我在下面收到 3 条消息。

创建用户 xyz
创建用户 xyz 的访问密钥
为用户 xyz 创建登录配置文件

现在,我知道访问密钥与用户分开存在,并且这些密钥在 CLI 中提供,没有任何参考或链接到用户名。第二条消息,即 Created access key for user xyz 似乎有点令人困惑 - 为什么 AWS 将用户名与访问密钥联系起来?他们不是独立的吗?
我的问题是 - 您通过一组凭据访问控制台,即用户名和密码,对于 CLI 访问,您提供一组完全不同的凭据,即访问密钥 ID 和秘密访问密钥。 用户名以何种方式与访问密钥相关 - AWS 在成功创建用户后显示的消息表明用户名和访问密钥之间存在某种绑定或关系 - 需要对此进行澄清。

【问题讨论】:

    标签: amazon-web-services amazon-iam


    【解决方案1】:

    访问密钥与用户绑定 - 使用访问密钥和秘密,您正在以用户身份进行身份验证。一个用户只能有 2 个访问密钥

    “访问密钥是 IAM 用户或 AWS 账户根用户的长期凭证。您可以使用访问密钥签署对 AWS CLI 或 AWS API 的编程请求” https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html

    【讨论】:

    • 谢谢 Jorg - 我想我现在理解了这个概念,用户是委托人,它有​​ 2 组独立的凭据 - 用户名密码和访问密钥 id 密钥。应用于委托人的策略将确定授权,而不管他们如何进行身份验证,即通过用户名或访问密钥。
    • Abhishek Palakkal Kaliyath - 正确,无论身份验证方法如何,都将适用相同的角色/策略
    猜你喜欢
    • 2015-01-04
    • 2012-12-17
    • 1970-01-01
    • 1970-01-01
    • 2017-12-23
    • 1970-01-01
    • 2018-12-04
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多