View a markdown version of this page

为创建 IAM 管理组 AWS CloudHSM - AWS CloudHSM

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为创建 IAM 管理组 AWS CloudHSM

入门的第一步 AWS CloudHSM 是设置 IAM 权限。

最佳做法是,不要使用您的 AWS 账户根用户 来与之互动 AWS,包括 AWS CloudHSM。相反,使用 AWS Identity and Access Management (IAM) 创建 IAM 用户、IAM 角色或联合用户。按照本节创建 IAM 用户和管理员组中的步骤创建管理员组并将AdministratorAccess策略附加到该组。然后,创建新的管理员用户并将该用户添加到该组中。根据需要向组添加其他用户。您添加的每个用户都会继承该组的AdministratorAccess策略。

另一种最佳做法是创建一个仅具有运行所需权限的 AWS CloudHSM 管理员组 AWS CloudHSM。根据需要向此组添加单独用户。每个用户将继承已附加到该组的有限权限,而不是全部的 AWS 访问权限。接下来的的客户管理政策 AWS CloudHSM部分包含您应附加到 AWS CloudHSM 管理员组的策略。

AWS CloudHSM 为您的AWS 账户定义服务关联角色。服务关联角色目前定义了允许您的账户记录 AWS CloudHSM 事件的权限。该角色可以由您自动创建, AWS CloudHSM 也可以由您手动创建。您无法修改该角色,但可以将其删除。有关更多信息,请参阅 Service-linked 的角色 AWS CloudHSM

创建 IAM 用户和管理员组

注册参加 AWS 账户

要开始使用 AWS,你需要一个 AWS 账户. 有关创建的信息 AWS 账户,请参阅《AWS 账户管理 参考指南》 AWS 账户中的 “入门”

有关您可以附加到 IAM 用户组的策略示例,请参阅的身份和访问管理 AWS CloudHSM。 AWS CloudHSM