操作说明:
如何使用 Google 应用程序设置对 AWS 的联合单点登录
操作说明:
如何使用 AWS WAF、Amazon CloudFront 和 Referer Checking 防止盗链
公告:
Amazon Cognito 现可为您的应用程序提供注册和登录功能(测试版)
公告:
合规性常见问题:
操作说明:
如何使用本地 Active Directory 为 RDS for SQL Server 启用 Windows 集成身份验证
公告:
现已推出:AWS Directory Service 控制台中简化的“Trust Relationships”配置
AWS Key Management Service 现已支持删除加密密钥
AWS Key Management Service 现已支持删除加密密钥
AWS 拥有丰富多样的最佳实践,可以帮助 IT 专业人士和开发人员管理访问权限控制,同时不损失灵活性或恢复力。要全面了解 IAM 最佳实践,请观看 re:Invent 2015 活动的实况录像(在本段文字右侧的视频播放器中)。
用户 – 创建单独的用户。
群组 – 利用群组管理权限。
权限 – 授予最低权限。
审计 – 打开 AWS CloudTrail。
密码 – 配置强大的密码策略。
MFA – 为特权用户启用 MFA。
角色 – 使用适用于 Amazon EC2 实例的 IAM 角色。
共享 – 使用 IAM 角色共享访问。
交替 – 定期交替安全证书。
条件 – 利用条件进一步限制特权访问。
根 – 减少或删除根的使用。