本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为创建 IAM 管理组 AWS CloudHSM
入门的第一步 AWS CloudHSM 是设置 IAM 权限。
最佳做法是,不要使用您的 AWS 账户根用户 来与之互动 AWS,包括 AWS CloudHSM。相反,使用 AWS Identity and Access Management (IAM) 创建 IAM 用户、IAM 角色或联合用户。按照本节创建 IAM 用户和管理员组中的步骤创建管理员组并将AdministratorAccess策略附加到该组。然后,创建新的管理员用户并将该用户添加到该组中。根据需要向组添加其他用户。您添加的每个用户都会继承该组的AdministratorAccess策略。
另一种最佳做法是创建一个仅具有运行所需权限的 AWS CloudHSM 管理员组 AWS CloudHSM。根据需要向此组添加单独用户。每个用户将继承已附加到该组的有限权限,而不是全部的 AWS 访问权限。接下来的的客户管理政策 AWS CloudHSM部分包含您应附加到 AWS CloudHSM 管理员组的策略。
AWS CloudHSM 为您的AWS 账户定义服务关联角色。服务关联角色目前定义了允许您的账户记录 AWS CloudHSM 事件的权限。该角色可以由您自动创建, AWS CloudHSM 也可以由您手动创建。您无法修改该角色,但可以将其删除。有关更多信息,请参阅 Service-linked 的角色 AWS CloudHSM。
创建 IAM 用户和管理员组
注册参加 AWS 账户
要开始使用 AWS,你需要一个 AWS 账户. 有关创建的信息 AWS 账户,请参阅《AWS 账户管理 参考指南》 AWS 账户中的 “入门” 。
有关您可以附加到 IAM 用户组的策略示例,请参阅的身份和访问管理 AWS CloudHSM。 AWS CloudHSM