对 Amazon RAM 进行身份和访问管理 - Amazon Resource Access Manager
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

对 Amazon RAM 进行身份和访问管理

Amazon Identity and Access Management(IAM)是一种 Amazon 服务,可以帮助管理员安全地控制对 Amazon 资源的访问。IAM 中的管理员控制谁可以通过身份验证 (登录)并获得授权 (具有权限)来使用 Amazon 资源。通过使用 IAM,您可以在 Amazon Web Services 账户中创建主体,例如角色、用户和组。您可以控制这些主体使用 Amazon 资源执行任务所具有的权限。使用 IAM 不会产生额外的费用。有关管理和创建自定义 IAM 策略的更多信息,请参阅《IAM 用户指南》中的管理 IAM 策略