View a markdown version of this page

临时的高架通道 Amazon Web Services 账户 - Amazon IAM Identity Center
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

临时的高架通道 Amazon Web Services 账户

对您的所有访问权限都 Amazon Web Services 账户 涉及一定程度的权限。更改生产环境的配置等敏感操作,因范围和潜在影响需要特殊处理。临时提升访问权限(也称为即时访问权限)是一种方法,用于请求、批准和跟踪在指定时间内执行特定任务的权限使用情况。临时提升的访问权限补充了其他形式的访问控制,例如权限集和多重身份验证。

注意

为确保业务连续性,我们建议您设置对 Amazon Web Services 管理控制台的紧急访问权限。

为了满足客户的一系列需求,请与 Amazon 安全能力合作伙伴的解决方案 Amazon IAM Identity Center 集成。 Amazon 验证这些解决方案是否满足了一组常见的临时高级访问要求。建议仔细审查每个合作伙伴解决方案,以便选择最适合您独特需求和偏好(包括业务、云环境架构和预算)的解决方案。

经过验证的解决方案包括 Apono 访问管理平台、CyberArk 安全云访问、 Okta 访问请求和 T enable(前身为 Ermetic)。

合作伙伴可以使用合作伙伴中心中的 Amazon 安全能力应用程序提名解决方案。有关更多信息,请参阅 Amazon 安全能力合作伙伴。

注意

如果您使用的是基于资源的 Amazon Elastic Kubernetes 服务 Amazon Key Management Service,或者,在选择即时解决方案之前,请参阅参考资源策略、亚马逊 EKS 集群配置映射和 Amazon KMS 密钥策略中的权限集。