В чем польза создания нескольких пользователей IAM в AWS
В чем разница между пользователями root и пользователями IAM, а также для отдела разработки программного обеспечения с несколькими SWE, как менеджер должен работать с AWS
В AWS существует два различных типа пользователей. Вы либо владелец учетной записи (также известный как пользователь root), либо пользователь IAM.
Существует только один пользователь root. Пользователь root необходим для выполнения определенных операций, включая:
- изменение настроек учетной записи
- изменение плана поддержки
- закрытие учетной записи AWS
Вам не следует использовать пользователя root для повседневных задач.
Для команды разработчиков программного обеспечения вы можете назначить каждому человеку пользователя IAM, но лучше использовать федерацию идентификаторов, которая предоставляет им краткосрочные учетные данные по мере необходимости.
См. IAM best practices для более подробной информации.