学习目标
- 理解IAM角色的概念和用途
- 创建和配置服务角色
- 设置跨账户角色访问
- 配置联合身份角色
- 掌握角色切换和临时凭证
角色系统架构图
3.1 IAM角色基础概念
3.1.1 角色与用户的区别
核心差异
| 特征 | IAM用户 | IAM角色 |
|---|---|---|
| 身份类型 | 永久身份 | 临时身份 |
| 凭证 | 长期凭证 | 临时凭证 |
| 使用场景 | 人员访问 | 服务间访问 |
| 权限获取 | 直接附加 | 代入获取 |
| 安全性 | 需要密钥管理 | 自动轮换 |
9/1/25About 19 min
核心差异
| 特征 | IAM用户 | IAM角色 |
|---|---|---|
| 身份类型 | 永久身份 | 临时身份 |
| 凭证 | 长期凭证 | 临时凭证 |
| 使用场景 | 人员访问 | 服务间访问 |
| 权限获取 | 直接附加 | 代入获取 |
| 安全性 | 需要密钥管理 | 自动轮换 |