AWS不使用region和zone的服務(wù)有哪些?

來(lái)源: 百家號(hào)
作者:CWIKIUS
時(shí)間:2021-02-22
18441
一般來(lái)說(shuō)AWS的所有服務(wù)都需要指定region和zone。只有一個(gè)服務(wù)是全局的,不需要指定region和zone。這個(gè)服務(wù)就是IAM。

一般來(lái)說(shuō)AWS的所有服務(wù)都需要指定region和zone。

只有一個(gè)服務(wù)是全局的,不需要指定region和zone。這個(gè)服務(wù)就是IAM

什么是IAM

AWS Identity and Access Management(IAM)是一種Web服務(wù),可以幫助您安全地控制對(duì)AWS資源的訪(fǎng)問(wèn)。您可以使用IAM控制對(duì)哪個(gè)用戶(hù)進(jìn)行身份驗(yàn)證(登錄)和授權(quán)(具有權(quán)限)以使用資源。

當(dāng)您首次創(chuàng)建AWS賬戶(hù)時(shí),最初使用的是一個(gè)對(duì)賬戶(hù)中所有AWS服務(wù)和資源有完全訪(fǎng)問(wèn)權(quán)限的單點(diǎn)登錄身份。此身份稱(chēng)為AWS賬戶(hù)根用戶(hù),可使用您創(chuàng)建賬戶(hù)時(shí)所用的電子郵件地址和密碼登錄來(lái)獲得此身份。強(qiáng)烈建議您不使用根用戶(hù)執(zhí)行日常任務(wù),即使是管理任務(wù)。

902397dda144ad343e1c07ee9abf0bfc30ad85d9.jpg

從上圖可以看到IAM是全局的,因此AWS的IAM服務(wù)是不需要選區(qū)的。

如果你選擇進(jìn)入IAM,不管你是哪個(gè)區(qū)是你默認(rèn)的區(qū),你都會(huì)看到上面的選項(xiàng)顯示的是全局。

這是因?yàn)?,IAM是AWS的訪(fǎng)問(wèn)控制,因?yàn)椴煌膮^(qū)有不同的服務(wù)和選項(xiàng),因此為了能夠?qū)λ械馁Y源進(jìn)行控制,AWS需要一個(gè)全局的訪(fǎng)問(wèn)控制。

可以想象對(duì)比下ACL,這個(gè)叫做訪(fǎng)問(wèn)控制鏈表,通常我們都需要使用訪(fǎng)問(wèn)控制來(lái)進(jìn)行資源控制,因此將IAM設(shè)置全局是必要的。

在AWS中也只有IAM是全局不分區(qū)的。

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于百家號(hào),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪(fǎng)
投稿采訪(fǎng)
出海管家
出海管家