
40:54
AWS IAM Identity
Piyush Garg
Overview
यह वीडियो AWS IAM (Identity and Access Management) सर्विस का एक विस्तृत परिचय प्रदान करता है। इसमें AWS अकाउंट बनाने की प्रक्रिया, रूट यूजर और IAM यूजर के बीच अंतर, IAM डैशबोर्ड का अवलोकन, और IAM के मुख्य घटकों जैसे यूजर्स, ग्रुप्स और पॉलिसीज को समझाया गया है। वीडियो यह भी बताता है कि कैसे सुरक्षित और प्रभावी एक्सेस मैनेजमेंट के लिए ग्रुप्स और पॉलिसीज का उपयोग करना डायरेक्ट यूजर परमिशन असाइन करने से बेहतर है, और कस्टम पॉलिसी बनाने की प्रक्रिया को भी दर्शाता है।
How was this?
Save this permanently with flashcards, quizzes, and AI chat
Chapters
- AWS अकाउंट बनाने के लिए एक एक्टिव क्रेडिट या डेबिट कार्ड की आवश्यकता होती है।
- शुरुआती यूजर्स के लिए AWS फ्री टियर उपलब्ध है, जिससे लागत की चिंता कम होती है।
- रूट यूजर अकाउंट का मालिक होता है और उसके पास सभी अधिकार होते हैं, लेकिन इसे केवल अकाउंट प्रबंधन के लिए उपयोग करना चाहिए।
- IAM यूजर सब-एडमिनिस्ट्रेटर या अन्य टीम सदस्यों के लिए बनाए जाते हैं, जिनके पास सीमित अधिकार होते हैं।
एक AWS अकाउंट बनाना क्लाउड सेवाओं का उपयोग करने का पहला कदम है, और रूट यूजर बनाम IAM यूजर को समझना सुरक्षा और प्रबंधन के लिए महत्वपूर्ण है।
वीडियो में AWS अकाउंट बनाने के लिए aws.amazon.com पर जाने और 'Create AWS Account' बटन पर क्लिक करने की प्रक्रिया दिखाई गई है।
- AWS कंसोल डैशबोर्ड हाल ही में उपयोग की गई सेवाओं और कस्टम विजेट्स को प्रदर्शित करता है।
- AWS विभिन्न श्रेणियों में सैकड़ों सेवाएं प्रदान करता है, जिन्हें सर्च बार का उपयोग करके आसानी से एक्सेस किया जा सकता है।
- क्लाउडशेल एक टर्मिनल इंटरफ़ेस है जिसका उपयोग AWS अकाउंट को कमांड-लाइन से प्रबंधित करने के लिए किया जा सकता है।
- AWS रीजन्स दुनिया भर में फैले हुए डेटा सेंटर्स के भौतिक स्थान हैं, और सबसे नज़दीकी रीजन का चयन लेटेंसी को कम करता है।
कंसोल का प्रभावी ढंग से उपयोग करना AWS सेवाओं को नेविगेट करने और प्रबंधित करने के लिए आवश्यक है, और रीजन्स की समझ परफॉरमेंस और लागत को प्रभावित करती है।
वीडियो में कंसोल के टॉप-राइट कॉर्नर में रीजन बदलने (जैसे मुंबई से यूएस ईस्ट 1) और सर्च बार में 's3' टाइप करके सेवा खोजने का प्रदर्शन किया गया है।
- IAM (Identity and Access Management) AWS संसाधनों तक पहुंच को सुरक्षित रूप से प्रबंधित करने की सेवा है।
- IAM यूजर्स को विशिष्ट अनुमतियाँ (permissions) दी जा सकती हैं, जैसे कि केवल Amazon S3 तक पहुंच।
- सीधे यूजर्स को परमिशन देने के बजाय, ग्रुप्स बनाना और उन ग्रुप्स को परमिशन देना एक बेहतर और स्केलेबल तरीका है।
- कस्टम IAM पॉलिसीज बनाई जा सकती हैं ताकि यूजर्स को बहुत विशिष्ट और फाइन-ग्रेन्ड एक्सेस कंट्रोल दिया जा सके।
IAM का सही उपयोग यह सुनिश्चित करता है कि केवल अधिकृत व्यक्ति ही आवश्यक संसाधनों तक पहुंच सकें, जिससे सुरक्षा बढ़ती है और अनधिकृत एक्सेस रोका जा सके।
वीडियो में 'developer' नाम का एक ग्रुप बनाया गया, जिसमें Amazon S3 और Lambda जैसी सेवाओं के लिए फुल एक्सेस पॉलिसीज जोड़ी गईं, और फिर एक यूजर को इस ग्रुप में जोड़ा गया।
- ग्रुप्स यूजर्स के कलेक्शन होते हैं, जिन्हें एक साथ परमिशन असाइन की जा सकती है।
- AWS द्वारा प्रदान की गई मैनेज्ड पॉलिसीज (जैसे 'AmazonS3FullAccess') का उपयोग किया जा सकता है।
- कस्टम पॉलिसीज JSON फॉर्मेट में बनाई जाती हैं, जो विशिष्ट एक्शन्स (जैसे 's3:ListBucket') और रिसोर्सेज (जैसे एक विशिष्ट बकेट) को परिभाषित करती हैं।
- ग्रुप्स का उपयोग करने से जब कोई नया यूजर आता है या कोई यूजर छोड़ता है, तो परमिशन मैनेजमेंट बहुत आसान हो जाता है।
ग्रुप्स और कस्टम पॉलिसीज का उपयोग करके, आप एक्सेस कंट्रोल को व्यवस्थित कर सकते हैं, अनुपालन सुनिश्चित कर सकते हैं, और सुरक्षा जोखिमों को कम कर सकते हैं।
वीडियो में एक कस्टम पॉलिसी बनाई गई जो यूजर को केवल एक विशिष्ट S3 बकेट को लिस्ट करने और गेट करने की अनुमति देती है, और फिर इस पॉलिसी को 'interns' ग्रुप में जोड़ा गया।
Key takeaways
- AWS अकाउंट बनाते समय क्रेडिट/डेबिट कार्ड की आवश्यकता होती है, लेकिन फ्री टियर का लाभ उठाया जा सकता है।
- सुरक्षा के लिए रूट यूजर का उपयोग केवल अकाउंट प्रबंधन तक सीमित रखें और दैनिक कार्यों के लिए IAM यूजर्स बनाएं।
- AWS कंसोल में सर्विसेज को खोजने के लिए सर्च बार का उपयोग करना सबसे कुशल तरीका है।
- सही रीजन का चयन करने से लेटेंसी कम होती है और परफॉरमेंस बेहतर होती है।
- IAM यूजर्स, ग्रुप्स और पॉलिसीज के माध्यम से AWS संसाधनों तक पहुंच को सुरक्षित और प्रबंधित करता है।
- परमिशन असाइन करने का सबसे अच्छा तरीका ग्रुप्स का उपयोग करना है, न कि सीधे यूजर्स को परमिशन देना।
- कस्टम IAM पॉलिसीज आपको बहुत ही बारीक स्तर पर एक्सेस कंट्रोल परिभाषित करने की सुविधा देती हैं।
Key terms
AWS AccountRoot UserIAM UserIAM GroupIAM PolicyAWS Management ConsoleAWS RegionsCloudShellPermissionsFree Tier
Test your understanding
- AWS अकाउंट बनाते समय किन चीजों की आवश्यकता होती है और फ्री टियर का क्या मतलब है?
- रूट यूजर और IAM यूजर के बीच मुख्य अंतर क्या हैं और उनका उपयोग कैसे किया जाना चाहिए?
- AWS मैनेजमेंट कंसोल में विभिन्न सेवाओं को खोजने और एक्सेस करने का सबसे प्रभावी तरीका क्या है?
- IAM में ग्रुप्स का उपयोग करने के क्या फायदे हैं और यह सीधे यूजर्स को परमिशन देने से कैसे बेहतर है?
- एक कस्टम IAM पॉलिसी कैसे बनाई जा सकती है और यह किस प्रकार के एक्सेस कंट्रोल की अनुमति देती है?