3.1 AWS 身份与访问管理 (IAM) 3.1 AWS 身份与访问管理 (IAM) 在任何云计算环境中,安全性都是首要考虑的因素。身份与访问管理(Identity and Access Management, IAM)是云安全的基础,它决定了谁(或什么)可以访问哪些资源,以及可以执行哪些操作。AWS IAM 是一项免费提供的服务,它使你能够安全地控制对 AWS 资源(例如 EC2 实例、S3 存储桶、DynamoDB 表等)的访问。 本章将深入探讨 AWS IAM 的核心概念、组件以及它们如何协同工作,以帮助你构建一个安全可靠的云环境。 3.1.1 IAM 的核心概念 理解 IAM 的工作原理需要掌握几个关键概念: 主体 (Principal): 指的是被授予权限的实体。