【发布时间】:2018-03-05 07:17:13
【问题描述】:
Amazon Web Service 的 IAM 服务允许管理员创建具有不同权限、组等的用户帐户。
当管理员创建一个新用户时,他可以选择指定该用户是仅限于编程访问(即只能通过 api 调用访问 AWS)还是 Web 控制台访问(即可以登录 Web GUI)。
AWS 为什么要投入时间和金钱来做这件事?
为什么有人想要将用户限制为一个或另一个? Web 控制台可以做任何编程访问可以做的事情,反之亦然。只允许一个或另一个似乎并没有提供任何安全优势。那何必呢?
【问题讨论】:
标签: amazon-web-services amazon-iam