IAM предоставляет разнообразные функции для обеспечения безопасного доступа к вашим ресурсам.
Вы можете предоставлять пользователям IAM разрешения на управление различными ресурсами в вашей учётной записи. Как показано на следующем рисунке, вы можете предоставить Чарли разрешение управлять ресурсами Virtual Private Cloud (VPC) в проекте B, а Джеймсу — только разрешение просматривать ресурсы VPC в проекте B. Figure 1Модель управления разрешениями
Вместо того чтобы делиться паролем с другими, вы можете создавать пользователей IAM для сотрудников или приложений в вашей организации. Затем вы генерируете идентификационные учётные данные для них, чтобы безопасно получать доступ к конкретным ресурсам на основе назначенных разрешений.
IAM предоставляет защиту входа и защиту критических операций, делая вашу учётную запись и ресурсы более безопасными. Когда вы или пользователи вашей учётной записи входите в консоль или выполняете критическую операцию, всем необходимо пройти аутентификацию по электронной почте, SMS или с помощью виртуального устройства MFA.
С IAM вам не нужно назначать разрешения отдельным пользователям. Вместо этого вы можете управлять пользователями по группам и назначать разрешения указанной группе. Каждый пользователь затем наследует разрешения от своих групп. Чтобы изменить разрешения пользователя, вы можете удалить пользователя из исходных групп или добавить его в другие группы.
Вы можете создавать подпроекты в регионе для изоляции ресурсов в этом регионе.
Предприятия с системами аутентификации идентификации могут получать доступ к облачной платформе через единый вход (SSO), устраняя необходимость создания пользователей на облачной платформе.
Вы можете делегировать более профессиональные, эффективные учетные записи или другие облачные сервисы для управления конкретными ресурсами в вашей учетной записи.
Аутентификация при входе и политики паролей, а также список контроля доступа (ACL) повышают безопасность пользовательской информации и системных данных.
IAM не применяет ваши операции немедленно, такие как создание пользователей и групп пользователей и назначение разрешений. Требуется время для репликации данных между различными серверами в дата‑центрах облачной платформы по всему миру. Не выполняйте другие операции, пока IAM не применит только что выполненные операции.