Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tetapkan durasi sesi untuk Akun AWS
Untuk setiap kumpulan izin, Anda dapat menentukan durasi sesi untuk mengontrol lamanya waktu pengguna dapat masuk ke Akun AWS. Ketika durasi yang ditentukan berlalu, AWS tandatangani pengguna keluar dari sesi.
Saat Anda membuat kumpulan izin baru, durasi sesi diatur ke 1 jam (dalam detik) secara default. Durasi sesi minimum adalah 1 jam, dan dapat diatur hingga maksimum 12 jam. Pusat Identitas IAM secara otomatis membuat peran IAM di setiap akun yang ditetapkan untuk setiap kumpulan izin, dan mengonfigurasi peran ini dengan durasi sesi maksimum 12 jam.
Saat pengguna bergabung ke Akun AWS konsol mereka atau saat AWS Command Line Interface (AWS CLI) digunakan, Pusat Identitas IAM menggunakan pengaturan durasi sesi pada set izin untuk mengontrol durasi sesi. Secara default, peran IAM yang dihasilkan oleh Pusat Identitas IAM untuk kumpulan izin hanya dapat diasumsikan oleh pengguna Pusat Identitas IAM, yang memastikan bahwa durasi sesi yang ditentukan dalam kumpulan izin Pusat Identitas IAM diberlakukan.
penting
Sebagai praktik terbaik keamanan, sebaiknya Anda tidak mengatur durasi sesi lebih lama dari yang diperlukan untuk melakukan peran.
Setelah membuat kumpulan izin, Anda dapat memperbaruinya untuk menerapkan durasi sesi baru. Gunakan prosedur berikut untuk mengubah durasi sesi untuk kumpulan izin.
Untuk mengatur durasi sesi
-
Buka konsol Pusat Identi
tas IAM. -
Di bawah Multi-account izin, pilih Kumpulan izin.
-
Pilih nama kumpulan izin yang ingin Anda ubah durasi sesi.
-
Pada halaman detail untuk kumpulan izin, di sebelah kanan judul bagian Pengaturan umum, pilih Edit.
-
Pada halaman Edit pengaturan kumpulan izin umum, pilih nilai baru untuk Durasi sesi.
-
Jika kumpulan izin disediakan di salah satu Akun AWS, nama-nama akun muncul di bawah Akun AWS untuk penyediaan ulang secara otomatis. Setelah nilai durasi sesi untuk kumpulan izin diperbarui, semua Akun AWS yang menggunakan kumpulan izin disediakan ulang. Ini berarti bahwa nilai baru untuk pengaturan ini diterapkan ke semua Akun AWS yang menggunakan kumpulan izin.
-
Pilih Simpan perubahan.
-
Di bagian atas Akun AWS halaman, pemberitahuan muncul.
-
Jika kumpulan izin disediakan dalam satu atau lebih Akun AWS, notifikasi mengonfirmasi bahwa kumpulan izin Akun AWS berhasil disediakan ulang, dan kumpulan izin yang diperbarui diterapkan ke akun.
-
Jika kumpulan izin tidak disediakan dalam sebuah Akun AWS, notifikasi mengonfirmasi bahwa pengaturan untuk kumpulan izin telah diperbarui.
-