IAM 与 权限访问控制机制 IAM , Identity and Access Management 基本概念 ARN, Amazon Resource Name : 在 AWS 里, 创建的任何资源都有其全局唯一的 ARN, 是访问控制可以到达的最小粒度. users, 用户 groups, 组 将用户添加到一个群组中, 可以自动获得这个群组的所有权限. roles, 角色 没有任何访问凭证(密码或密钥), 他一般被赋予某个资源(包括用户), 那时起临时具有某些权限. 角色的密钥是动态创建的…