

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 适用于 Ruby 的 Amazon SDK 的身份和访问管理
<a name="security-iam"></a>

Amazon Identity and Access Management (IAM) 是一项 Amazon Web Services (Amazon) 服务，可帮助管理员安全地控制对 Amazon 资源的访问。IAM 管理员控制谁可以通过*身份验证*（登录）和*授权*（具有权限）来使用 Amazon Web Services 服务资源。您可以使用 IAM Amazon Web Services 服务 ，无需支付额外费用。

要使用 Amazon SDK for Ruby 进行访问 Amazon，你需要一个 Amazon 账户和 Amazon 证书。为了提高 Amazon 账户的安全性，我们建议您使用 *IAM 用户* 来提供访问凭证，而不使用 Amazon 账户凭证。

有关使用 IAM 的详细信息，请参阅 [IAM](https://docs.amazonaws.cn/IAM/latest/UserGuide/)。

有关 IAM 用户以及它们对于账户的安全性为何十分重要的概览，请参阅 [Amazon Web Services 一般参考](https://docs.amazonaws.cn/general/latest/gr/)中的 [Amazon 安全凭证](https://docs.amazonaws.cn/general/latest/gr/aws-security-credentials.html)。

Amazon 适用于 Ruby 的 SDK 通过其支持的特定亚马逊 Web Services (Amazon) 服务遵循[分担责任模式](https://www.amazonaws.cn/compliance/shared-responsibility-model)。有关 Amazon Web Services 服务 安全信息，请参阅[Amazon Web Services 服务 安全文档页面Amazon Web Services 服务](https://www.amazonaws.cn/security/?id=docs_gateway#aws-security)[，这些信息属于 Amazon 合规计划的合规工作范围](https://www.amazonaws.cn/compliance/services-in-scope/)。