Identity and Access Management für Amazon EC2 - Amazon Elastic Compute Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Identity and Access Management für Amazon EC2

AWS Identity and Access Management (IAM) hilft einem Administrator AWS-Service , den Zugriff auf AWS Ressourcen sicher zu kontrollieren. IAM-Administratoren steuern, wer authentifiziert (angemeldet) und autorisiert (im Besitz von Berechtigungen) ist, Amazon-EC2-Ressourcen zu nutzen. IAM ist ein Programm AWS-Service , das Sie ohne zusätzliche Kosten nutzen können.

Ihre Sicherheitsnachweise identifizieren Sie gegenüber Diensten in AWS und gewähren Ihnen Zugriff auf AWS Ressourcen, wie z. B. Ihre Amazon EC2 EC2-Ressourcen. Sie können anderen Benutzern, Services und Anwendungen mithilfe von Features in Amazon EC2 und IAM die Nutzung Ihrer Amazon-EC2-Ressourcen erlauben, ohne Ihre Sicherheitsanmeldeinformationen freizugeben. Sie können IAM verwenden, um zu kontrollieren, wie andere Benutzer Ressourcen in Ihren verwenden AWS-Konto, und Sie können Sicherheitsgruppen verwenden, um den Zugriff auf Ihre Amazon EC2 EC2-Instances zu kontrollieren. Sie können wählen, ob Sie die volle oder eingeschränkte Nutzung Ihrer Amazon-EC2-Ressourcen erlauben.

Wenn Sie ein Entwickler sind, können Sie IAM-Rollen verwenden, um die Sicherheits-Anmeldeinformationen zu verwalten, die von den Anwendungen benötigt werden, die Sie auf Ihren EC2-Instances ausführen. Nachdem Sie Ihrer Instance eine IAM-Rolle zugewiesen haben, können Ihre Anwendungen, die auf der Instance ausgeführt werden, die Anmeldeinformationen vom Instance Metadata Service (IMDS) abrufen.

Bewährte Methoden für den Schutz Ihrer AWS Ressourcen mithilfe von IAM finden Sie unter Bewährte Sicherheitsmethoden in IAM im IAM-Benutzerhandbuch.