AWS IAM Policy 的兩種類型

更新 發佈閱讀 2 分鐘

1. 身分型政策 (Identity-based Policies)

這是最常見的類型。這些政策是綁定在 IAM 身分(User 使用者、Group 群組、Role 角色)身上的。

  • 核心概念: 告訴 AWS 「這個人/角色可以做什麼」。
  • 綁定對象: IAM User, IAM Group, IAM Role。
  • 特性:政策中不需要指定 Principal (因為綁定在誰身上,就是誰)。又細分為:AWS 受管 (AWS Managed): AWS 寫好的罐頭權限 (如 AdministratorAccess)。客戶受管 (Customer Managed): 您自己寫的客製化權限 (最佳實踐)。內嵌 (Inline): 直接寫死在使用者身上,無法共用的權限。
  • 範例: 您給予工程師 John 一個政策,允許他 ec2:StartInstances。

2. 資源型政策 (Resource-based Policies)

這類政策是直接綁定在 AWS 資源 本身上的。並非所有 AWS 服務都支援此功能,但在 S3、SQS、SNS、Lambda、KMS 中非常常見。

  • 核心概念: 告訴 AWS 「誰可以來存取這個資源」。
  • 綁定對象: S3 Bucket, SQS Queue, SNS Topic, Lambda Function 等。
  • 特性:必須在政策中指定 Principal (誰),例如:「允許 User A 來存取」。這是實現 跨帳戶存取 (Cross-account access) 最簡單且主要的方式(例如讓 A 公司的帳號存取 B 公司的 S3)。
  • 範例: S3 Bucket Policy。您在 Bucket 上設定政策,允許特定的 IP 地址或特定的 AWS 帳號來下載檔案。

快速比較表

vocus|新世代的創作平台
留言
avatar-img
郝信華 iPAS AI應用規劃師 學習筆記
44會員
572內容數
現職 : 富邦建設資訊副理 證照:經濟部 iPAS AI應用規劃師 初級+中級(數據分析) AWS AIF-C01 AWS CLF-C02 Microsoft AI-900 其他:富邦美術館志工
2025/12/22
1. IAM User (使用者) 定義: 代表一個特定的人(如開發者、管理員)或一個應用程式。 特性:擁有長期有效的憑證(控制台密碼 或 Access Keys)。一個使用者只能隸屬於一個 AWS 帳戶。 適用場景: 公司裡的員工 John 需要存取 AWS,你為他建立一個 IAM User
Thumbnail
2025/12/22
1. IAM User (使用者) 定義: 代表一個特定的人(如開發者、管理員)或一個應用程式。 特性:擁有長期有效的憑證(控制台密碼 或 Access Keys)。一個使用者只能隸屬於一個 AWS 帳戶。 適用場景: 公司裡的員工 John 需要存取 AWS,你為他建立一個 IAM User
Thumbnail
2025/12/22
1. Spot Instances (競價執行個體) 這是 AWS 雲端中閒置的算力。 折扣幅度: 最高可達 90% (通常在 70%~90% 之間)。 適用情境: 可容忍中斷的工作、大數據批次處理、CI/CD 測試、容器化應用。 限制: AWS 可隨時收回執行個體(僅有 2 分鐘警告通知)
Thumbnail
2025/12/22
1. Spot Instances (競價執行個體) 這是 AWS 雲端中閒置的算力。 折扣幅度: 最高可達 90% (通常在 70%~90% 之間)。 適用情境: 可容忍中斷的工作、大數據批次處理、CI/CD 測試、容器化應用。 限制: AWS 可隨時收回執行個體(僅有 2 分鐘警告通知)
Thumbnail
2025/12/22
1. AWS 原生工具 (Official AWS Tools) 這些工具與 AWS 整合度最高,通常能最快支援 AWS 的新功能。 A. AWS CloudFormation (核心引擎) 定位: AWS IaC 的基石,類似於組合語言。 語言: JSON 或 YAML。 特點:宣告式
Thumbnail
2025/12/22
1. AWS 原生工具 (Official AWS Tools) 這些工具與 AWS 整合度最高,通常能最快支援 AWS 的新功能。 A. AWS CloudFormation (核心引擎) 定位: AWS IaC 的基石,類似於組合語言。 語言: JSON 或 YAML。 特點:宣告式
Thumbnail
看更多
你可能也想看
Thumbnail
情境:想透過 IAM Role 的方式同時切換不同的帳號。 這邊以主帳號 "A" ,子帳號 "B" 為例。即在不重新登入的情況下,先登入A,然後利用 switch role的方式跳進B。
Thumbnail
情境:想透過 IAM Role 的方式同時切換不同的帳號。 這邊以主帳號 "A" ,子帳號 "B" 為例。即在不重新登入的情況下,先登入A,然後利用 switch role的方式跳進B。
Thumbnail
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
Thumbnail
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
Thumbnail
1.首先 這是 “AWS 上的工作負載發現” 的解決方案,我嘗試了一下,覺得很方便,所以介紹一下~ https://aws.amazon.com/tw/solutions/implementations/workload-discovery-on-aws/ 2. 部署 官方提供 CloudF
Thumbnail
1.首先 這是 “AWS 上的工作負載發現” 的解決方案,我嘗試了一下,覺得很方便,所以介紹一下~ https://aws.amazon.com/tw/solutions/implementations/workload-discovery-on-aws/ 2. 部署 官方提供 CloudF
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
由於客戶需要透過  Cost Explorer 來監控 ECS Fargate tasks 成本,ECS 設置需要的 Tag 標籤, AWS Billing (Cost allocation tags)啟用 Tag 後,還是沒出現。 原因是,ECS Cluster 本生沒有產生費用,故才未
Thumbnail
由於客戶需要透過  Cost Explorer 來監控 ECS Fargate tasks 成本,ECS 設置需要的 Tag 標籤, AWS Billing (Cost allocation tags)啟用 Tag 後,還是沒出現。 原因是,ECS Cluster 本生沒有產生費用,故才未
Thumbnail
可以分析源代碼並檢查在遷移到 AWS Graviton 時需要更改的過時運行library 優化 aws 成本的方法之一是遷移到並採用具有高性價比的AWS Graviton 推薦使用AWS Graviton,從可持續性的角度來看,它有很好的表現 但有需要注意的地方: 不適用於所有操作系統和實
Thumbnail
可以分析源代碼並檢查在遷移到 AWS Graviton 時需要更改的過時運行library 優化 aws 成本的方法之一是遷移到並採用具有高性價比的AWS Graviton 推薦使用AWS Graviton,從可持續性的角度來看,它有很好的表現 但有需要注意的地方: 不適用於所有操作系統和實
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
Thumbnail
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
每個 AWS 帳戶所對應的Availability Zones會有所不同,查看方式可以至EC2 Console 中的EC2 Dashboard。
Thumbnail
每個 AWS 帳戶所對應的Availability Zones會有所不同,查看方式可以至EC2 Console 中的EC2 Dashboard。
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
Thumbnail
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News