dipakkuthe/iam-least-privilege-security-implementation
GitHub: dipakkuthe/iam-least-privilege-security-implementation
该项目通过 Terraform 配置和示例策略,演示了 AWS IAM 中用户、组、角色、MFA 和最小权限策略的安全实现方法。
Stars: 0 | Forks: 0
# IAM 安全实现与最小权限访问控制
本项目演示了 AWS IAM 安全基础知识,涵盖了用户、组、角色、策略、MFA 以及最小权限访问设计。
## 涵盖技能
- IAM 用户和组
- IAM 角色
- 客户管理策略
- MFA 强制执行
- 最小权限访问
- 安全审查清单
## 项目结构
```
policies/ Sample least privilege IAM policies
terraform/ IAM starter configuration
docs/ Review checklist
```
## 实施步骤
1. 按工作职能创建 IAM 组。
2. 附加最低要求的策略。
3. 为控制台用户强制执行 MFA。
4. 使用角色代替长期有效的访问密钥来访问 AWS 服务。
5. 使用 IAM Access Analyzer 审查未使用的权限。
## 部署
```
cd terraform
terraform init
terraform plan
terraform apply
```
标签:AWS IAM, ECS, Terraform, 权限管理, 模型越狱