View a markdown version of this page

Autentikasi - AWS Backup

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Autentikasi

Akses ke AWS Backup atau AWS layanan yang Anda cadangkan memerlukan kredentif yang AWS dapat digunakan untuk mengotentikasi permintaan Anda. Anda dapat mengakses AWS sebagai salah satu jenis identitas berikut:

  • Akun AWS pengguna root — Saat mendaftar AWS, Anda memberikan alamat email dan kata sandi yang terkait dengan AWS akun Anda. Ini adalah pengguna Akun AWS root Anda. Kredensialnya menyediakan akses lengkap ke semua sumber AWS daya Anda.

    penting

    Untuk alasan keamanan, kami menyarankan Anda menggunakan pengguna root hanya untuk membuat administrator. Administrator adalah pengguna IAM dengan izin penuh untuk Anda Akun AWS. Anda kemudian dapat menggunakan pengguna admin ini untuk membuat pengguna dan peran IAM lainnya dengan izin terbatas. Untuk informasi selengkapnya, lihat Praktik Terbaik IAM dan Membuat Pengguna Admin IAM dan Grup Pertama Anda dalam Panduan Pengguna IAM.

  • Pengguna IAM — Pengguna IAM adalah identitas di dalam diri Anda Akun AWS yang memiliki izin khusus tertentu (misalnya, izin untuk membuat brankas cadangan untuk menyimpan cadangan Anda). Anda dapat menggunakan nama pengguna dan kata sandi IAM untuk masuk untuk mengamankan AWS halaman web seperti Konsol Manajemen AWS, Forum AWS Diskusi, atau Pusat. AWS Dukungan

    Selain nama pengguna dan kata sandi, Anda juga dapat membuat access key untuk setiap pengguna. Anda dapat menggunakan kunci ini ketika Anda mengakses AWS layanan secara terprogram, baik melalui salah satu dari beberapa SDK atau dengan menggunakan AWS Command Line Interface (AWS CLI). Alat SDK dan AWS CLI menggunakan kunci akses untuk menandatangani permintaan Anda secara kriptografis. Jika Anda tidak menggunakan AWS alat, Anda harus menandatangani permintaan sendiri. Untuk informasi selengkapnya tentang melakukan autentikasi permintaan, lihat Proses Penandatanganan Tanda Tangan Versi 4 dalam Referensi Umum AWS.

  • IAM roleIAM role adalah identitas IAM yang dapat Anda buat di akun Anda yang memiliki izin spesifik. Peran ini mirip dengan Pengguna IAM, tetapi tidak terkait dengan orang tertentu. Peran IAM memungkinkan Anda memperoleh kunci akses sementara yang dapat digunakan untuk mengakses AWS layanan dan sumber daya. Peran IAM dengan kredensial sementara berguna dalam situasi berikut:

    • Akses pengguna federasi — Alih-alih membuat pengguna IAM, Anda dapat menggunakan identitas pengguna yang sudah ada sebelumnya dari Directory Service, direktori pengguna perusahaan Anda, atau penyedia identitas web. Ini dikenal sebagai pengguna gabungan. AWS menugaskan peran kepada pengguna gabungan saat akses diminta melalui penyedia identitas. Untuk informasi lebih lanjut tentang pengguna gabungan, lihat Pengguna Gabungan dan Peran di Panduan Pengguna IAM.

    • Cross-account administrasi — Anda dapat menggunakan peran IAM di akun Anda untuk memberikan Akun AWS izin lain untuk mengelola sumber daya akun Anda. Sebagai contoh, lihat Tutorial: Mendelegasikan Akses Melalui Akun AWS Menggunakan Peran IAM di Panduan Pengguna IAM.

    • AWS akses layanan — Anda dapat menggunakan peran IAM di akun Anda untuk memberikan izin AWS layanan untuk mengakses sumber daya akun Anda. Untuk informasi selengkapnya, lihat Membuat Peran untuk Mendelegasikan Izin ke AWS Layanan di Panduan Pengguna IAM.

    • Aplikasi yang berjalan di Amazon Elastic Compute Cloud (Amazon EC2) — Anda dapat menggunakan peran IAM untuk mengelola kredenSIAL sementara untuk aplikasi yang berjalan di instans Amazon EC2 dan membuat permintaan API. AWS Cara ini lebih dianjurkan daripada menyimpan kunci akses dalam instans EC2. Untuk menetapkan AWS peran ke instance EC2 dan membuatnya tersedia untuk semua aplikasinya, Anda membuat profil instans yang dilampirkan ke instans. Profil instans memuat peran dan memungkinkan program yang berjalan di instans EC2 untuk mendapatkan kredensial sementara. Untuk informasi selengkapnya, lihat Menggunakan IAM role untuk memberikan izin ke aplikasi yang berjalan di instans Amazon EC2 dalam Panduan pengguna IAM.