IAM-Benutzer für den Notfallzugriff erstellen
Ein IAM-Benutzer ist eine Identität in Ihrem AWS-Konto mit bestimmten Berechtigungen für eine einzelne Person oder eine einzelne Anwendung.
Die Einrichtung eines IAM-Benutzers für den Notfallzugriff ist einer der empfohlenen Gründe für die Erstellung eines IAM-Benutzers, damit Sie auf Ihr AWS-Konto zugreifen können, wenn Ihr Identitätsanbieter nicht erreichbar ist.
Anmerkung
Im Sinne bewährter Sicherheitsmethoden wird empfohlen, den Zugriff auf Ihre Ressourcen über einen Identitätsverbund zu ermöglichen, anstatt IAM-Benutzer zu erstellen. Informationen zu bestimmten Situationen, in denen ein IAM-Benutzer erforderlich ist, finden Sie unter Wann sollte ein IAM-Benutzer (anstelle einer Rolle) erstellt werden?.
So erstellen Sie einen IAM-Benutzer für den Notfallzugriff
Mindestberechtigungen
Für die folgenden Schritte sind mindestens folgende IAM-Berechtigungen erforderlich:
-
access-analyzer:ValidatePolicy -
iam:AddUserToGroup -
iam:AttachGroupPolicy -
iam:CreateGroup -
iam:CreateLoginProfile -
iam:CreateUser -
iam:GetAccountPasswordPolicy -
iam:GetLoginProfile -
iam:GetUser -
iam:ListAttachedGroupPolicies -
iam:ListAttachedUserPolicies -
iam:ListGroupPolicies -
iam:ListGroups -
iam:ListGroupsForUser -
iam:ListPolicies -
iam:ListUserPolicies -
iam:ListUsers