AWS අනන්යතාවය සහ ප්රවේශ කළමනාකරණය

3 වන කොටස 1 වන කොටස

2011 දී ඇලසෝන් CloudFront සඳහා AWS Identity & Access Management (IAM) ලබා ගත හැකි බව ප්රකාශ කළේය. IAM 2010 දී දියත් කරන ලද අතර S3 සහායද ඇතුළත් විය. AWS අනන්යතාව සහ ප්රවේශ කළමනාකරණය (IAM) මඟින් AWS ගිණුමක් තුළ බහු පරිශීලකයින් කිහිපදෙනෙකු සිටී. ඔබ ඇමේසන් වෙබ් සේවා (AWS) භාවිතා කර ඇත්නම්, AWS හි අන්තර්ගත කළමනාකරණය කිරීමට ඇති එකම ක්රමය ඔබේ පරිශීලක නාමය සහ මුරපදය ලබා දීම හෝ ප්රවේශ යතුර ලබා දීමයි.

මෙය අප බොහෝ දෙනා සඳහා සැබෑ ආරක්ෂණ සලකුණකි. IAM මුරපද සහ ප්රවේශ යතුරු බෙදා හදා ගැනීමේ අවශ්යතාව ඉවත් කරයි.

අපගේ ප්රධාන AWS මුරපදය හෝ නව යතුරු උත්පාදනය අඛණ්ඩව වෙනස් කිරීම කාර්ය මණ්ඩල සාමාජිකයෙකු අපගේ කණ්ඩායමෙන් ඉවත් වන විට අසීරු විසඳුමකි. AWS අනන්යතාවය සහ ප්රවේශ කළමනාකරණය (IAM) තනි පුද්ගල ගිණුම් සමග තනි පරිශීලක ගිණුම් වලට ඉඩ ලබා දෙයි. කෙසේ වෙතත්, අපි S3 / CloudFront පරිශීලකයා වන අතර අවසානයේ සිදුවී ඇති CloudFront IAM වෙත එකතු කර තිබේ.

මෙම සේවාව පිළිබඳ ලියකියවිලි ටිකක් විසිරී ඇති බව මා සොයා ගත්තේය. අනන්යතාව සහ ප්රවේශ කළමනාකරණ (IAM) සඳහා පරාසයක සහාය ලබා දෙන 3 වන පාර්ශවීය නිෂ්පාදන කිහිපයක් තිබේ. එහෙත් සංවර්ධකයන් සාමාන්යයෙන් සකසුරුවම් කර ඇති නිසා මම අපේ Amazon S3 සේවාව සමඟ IAM කළමනාකරණය සඳහා නිදහස් විසඳුමක් සොයනු ලැබුවා.

IAM IAM සහ S3 ප්රවේශය සහිත කණ්ඩායම / භාවිතා කරන්නෙකු පිහිටුවීම සඳහා වන විධාන රේඛා අතුරුමුහුණත සැකසීම මගින් මෙම ලිපිය ගමන් කරයි. ඔබ හැඳුනුම් කිරීම සහ ප්රවේශය කළමණාකරණය (IAM) සැකසීමට පෙර Amazon AWS S3 ගිණුම සැකසිය යුතුය.

Amazon Simple Storage Service (S3) භාවිතා කරමින් මගේ ලිපිය, AWS S3 ගිණුමක් සකස් කිරීමේ ක්රියාවලිය හරහා ඔබව ගමන් කරයි.

IAM හි පරිශීලකයෙකු පිහිටුවීම සහ ක්රියාත්මක කිරීම සම්බන්ධව ගත් පියවරයන් මෙහි දැක්වේ. මෙය වින්ඩෝස් සඳහා ලියා ඇත, නමුත් ඔබට Linux, UNIX සහ / හෝ මැක් OSX භාවිතා කිරීමට පුරුදු විය හැක.

  1. විධාන රේඛා අතුරුමුහුණත (CLI) ස්ථාපනය සහ මානකරණය
  1. කණ්ඩායමක් සාදන්න
  2. S3 බාල්දිය සහ CloudFront සඳහා කණ්ඩායම් ප්රවේශය ලබා දෙන්න
  3. පරිශීලක සාදන්න සහ සමූහයට එකතු කරන්න
  4. ලින්ක් එක ක්ලික් කරන්න
  5. පරීක්ෂණ ප්රවේශය

විධාන රේඛා අතුරුමුහුණත (CLI) ස්ථාපනය සහ මානකරණය

IAM විධාන රේඛා කට්ටලය යනු ඇමේසන්ගේ AWS Developers Tools හි ඇති ජාවා වැඩසටහනකි. මෙම මෙවලම මඟින් IAM API විධානයන් shell එකෙන් ලබා ගත හැකිය (වින්ඩෝස් සඳහා DOS).

IAM විධාන සියල්ලම Command Prompt සිට ක්රියාත්මක කළ හැකිය. සියලුම විධාන ආරම්භ වන්නේ "iam-" යන්නයි.

කණ්ඩායමක් සාදන්න

සෑම AWS ගිණුම සඳහාම නිර්මාණය කළ හැකි උපරිම කණ්ඩායම් 100 ක් ඇත. පරිශීලකයින්ගේ මට්ටමේ දී IAM හි අවසර ලබා ගත හැකි අතර, කණ්ඩායම් භාවිතා කිරීම සඳහා හොඳම භාවිතයන් වනු ඇත. IAM හි සමූහයක් නිර්මාණය කිරීමේ ක්රියාවලිය මෙන්න.

S3 බාල්දිය සහ CloudFront සඳහා කණ්ඩායම් ප්රවේශය ලබා දෙන්න

S3 හෝ CloudFront තුල ඔබේ කණ්ඩායමට කළ හැකි දේ ප්රතිපත්ති. පෙරනිමි ලෙස, ඔබේ කණ්ඩායම AWS හි ඕනෑම දෙයක් සඳහා ප්රවේශ වීමට ඉඩ නොලැබේ. ප්රතිපත්ති පිළිබඳ ලියකියවිලි හොඳයි, නමුත් ප්රතිපත්ති අතළොස්සක් සෑදීමේදී මම සොයා ගත්තා, වැඩ කිරීමට අවශ්ය වූ ආකාරය වැඩ කිරීම සඳහා අත්හදා බැලීම් හා දෝෂයක් මා විසින් සොයා ගත්තා.

ප්රතිපත්ති සෑදීමට ඔබට විකල්ප දෙකක් තිබේ.

එක් විකල්පයක් වන්නේ ඔබට ඒවා කෙලින්ම විධානයට ඇතුල් කළ හැකිය. ඔබ ප්රතිපත්තියක් සැකසීමට සහ අක්ෂර වින්යාස කිරීමට ඉඩ ඇති බැවින්, එය ප්රතිපත්තිය එක් පෙළ ගොනුවක් බවට පත්කිරීමට පහසු වන අතර පසුව iam-groupuploadpolicy සමඟ පරාමිති ලෙස පරාමිති ලෙස උඩුගත කරන්න. මෙලෙස පාඨමය පාඨයක් භාවිතා කරමින් IAM වෙත උඩුගත කිරීම සිදු කරයි.

IAM ප්රතිපත්ති වලට පැමිණෙන විට විකල්ප ගණනාවක් තිබේ. ඇමේසන් විසින් AWS ප්රතිපත්ති Generator නමින් ඇත්ත වශයෙන්ම සිසිල් මෙවලමක් පවතී. මෙම මෙවලම ඔබට ඔබේ ප්රතිපත්ති නිර්මාණය කළ හැකි අතර එම ප්රතිපත්තිය ක්රියාත්මක කිරීම සඳහා ඔබට අවශ්ය නියම කේතය උත්පාදනය කළ හැකිය. AWS අනන්යතාවය සහ ප්රවේශ කළමනාකරණය මාර්ගගත ලේඛන පරිශීලනය කිරීමේදී ප්රවේශ ප්රතිපත්ති භාෂා අංශය වෙත පිවිසෙන්න.

පරිශීලක සාදන්න සහ සමූහයට එකතු කරන්න

නව පරිශීලකයෙකු සෑදීමේ ක්රියාවලිය සහ ඔවුන් වෙත ප්රවේශ වීමට කණ්ඩායමක් එක් කිරීම සඳහා පියවරයන් කිහිපයක් ඇත.

ලොග් පැතිකඩ සහ යතුරු නිර්මාණය කරන්න

මෙම අවස්ථාවෙහිදී, ඔබ විසින් පරිශීලකයක් නිර්මාණය කර ඇති නමුත් S3 වෙතින් වස්තු එකතු කිරීම සහ ඉවත් කිරීමට ක්රමයක් ඔවුන්ට ලබා දිය යුතුය.

IAM භාවිතයෙන් S3 වෙත ප්රවේශ වීමට ඔබේ පරිශීලකයින් හට ප්රවේශ වීමට 2 විකල්ප තිබේ. ඔබට පුරනය වීමේ පැතිකඩක් සහ ඔබේ පරිශීලකයින් මුරපදයක් ලබා දිය හැකිය. Amazon AWS කොන්සෝලයට පිවිසීමට ඔවුන්ගේ අක්තපත්ර භාවිතා කළ හැකිය. අනෙක් විකල්පය වන්නේ ඔබේ පරිශීලකයින්ට ප්රවේශ යතුර සහ රහස් යතුරක් ලබා දීමයි. S3 Fox, CloudBerry S3 Explorer හෝ S3 බ්රව්සරය වැනි 3 වැනි ආයුධවලින් මෙම යතුරු භාවිතා කළ හැකිය.

පිවිසුම් පැතිකඩ නිර්මාණය කරන්න

ඔබගේ S3 පරිශීලකයින් සඳහා පුරෝගාමී පැතිකඩක් නිර්මාණය කිරීම සඳහා ඔවුන්ට Amazon AWS කොන්සෝලය වෙත පිවිසීමට භාවිතා කළ හැකි පරිශීලක නාමය සහ මුරපදය ලබා දෙයි.

යතුරු සාදන්න

AWS රහස්ය ප්රවේශ යතුරක් නිර්මාණය කිරීම සහ ඊට අනුරූප AWS ප්රවේශ යතුරු හැඳුනුම් පතක් ඔබගේ පරිශීලකයින් මීට පෙර සඳහන් කර ඇති 3 වැනි පාර්ශවීය මෘදුකාංග භාවිතා කිරීමට ඉඩ සලසයි. ආරක්ෂක පියවරක් ලෙස, පරිශීලක පැතිකඩ ඇතුල් කිරීම ක්රියාවලිය අතරතුරදී මෙම යතුරු පමණක් ඔබට ලබා ගත හැකිය. Command Prompt වෙතින් පිටපත පිටපත් කර ඇලවීම සහ පෙළ ගොනුව තුල සුරකින්න. ඔබගේ පරිශීලකයාට ඔබේ ගොනුව යැවිය හැක.

පරීක්ෂණ ප්රවේශය

දැන් ඔබ විසින් IAM කණ්ඩායම් / පරිශීලකයන් නිර්මාණය කර ඇති අතර, ප්රතිපත්ති භාවිතා කරන කණ්ඩායම් වෙත ප්රවේශ ලබා දී ඇති අතර, ඔබ ප්රවේශය පරීක්ෂා කිරීමට අවශ්ය වේ.

කොන්සෝලය ප්රවේශය

AWS කොන්සෝලය වෙත පුරනය වීමට ඔබගේ පරිශීලකයින්ට ඔවුන්ගේ පරිශීලක නාමය සහ මුරපදය භාවිතා කළ හැකිය. කෙසේ වෙතත්, ප්රධාන AWS ගිණුම සඳහා භාවිතා කරනු ලබන සාමාන්ය කොන්සෝල පිවිසුම් පිටුව නොවේ.

ඔබගේ Amazon AWS ගිණුම සඳහා පුරනය වීමේ ආකෘතියක් සපයනු ලබන විශේෂ URL එකක් ඇත. ඔබගේ IAM පරිශීලකයින් සඳහා S3 වෙත පිවිසීමේ URL මෙහි දැක්වේ.

https://AWS-ACCOUNT-NUMBER.signin.aws.amazon.com/console/s3

AWS-ACCOUNT-NUMBER ඔබේ නිත්ය AWS ගිණුමේ අංකය වේ. ඔබට ඇමේසන් වෙබ් සේවා පිවිසුම් ආකෘතිය තුළට පිවිසීමෙන් මෙය ලබාගත හැකිය. පිවිසෙන්න සහ ගිණුම මත ක්ලික් කරන්න | ගිණුම් කටයුතු. ඔබගේ ගිණුමේ අංකය දකුණු පස ඉහළ කෙළවරෙහි ඇත. ඔබ ඩැෂ් ඉවත් කිරීමට වගබලා ගන්න. URL එක https://123456789012.signin.aws.amazon.com/console/s3 වගේ දෙයක්.

ප්රවේශ යතුරු භාවිතා කිරීම

මෙම ලිපියේ සඳහන් කර ඇති තුන්වන පාර්ශවීය මෙවලම් ඔබ විසින් බාගත කර ස්ථාපනය කළ හැකිය. 3 වන පාර්ශවීය මෙවලම් ලියකියවිලි සඳහා ඔබගේ ප්රවේශ යතුරු හැඳුනුම්පත සහ රහස්ය ප්රවේශ යතුර ඇතුල් කරන්න.

ඔබ මුලින්ම භාවිතා කරන්නෙකු නිර්මාණය කරන ලෙස මම තරයේ නිර්දේශ කරමි. S3 හි සිදු කිරීමට අවශ්ය සියලු දේ කළ හැකි බව එම පරිශීලකයා සම්පූර්ණයෙන්ම පරීක්ෂා කරති. ඔබගේ පරිශීලකයින්ගෙන් එක් අයෙකු විසින් තහවුරු කරගත් පසු, ඔබගේ S3 පරිශීලකයින් සියල්ලම සකසන්න.

සම්පත්

Identity & Access Management (IAM) පිළිබඳ වඩා හොඳ අවබෝධයක් ලබා ගැනීමට සම්පත් කිහිපයක් ඇත.