Penjelasan Cara Kerja, Komponen, dan Fitur (Edisi 2024)

- Penulis

Jumat, 29 Maret 2024 - 10:30 WIB

facebook twitter whatsapp telegram line copy

URL berhasil dicopy

facebook icon twitter icon whatsapp icon telegram icon line icon copy

URL berhasil dicopy

[ad_1]

Cloud Amazon Internet Services and products (AWS) menyediakan platform digital yang aman tempat pengguna dapat menerapkan aplikasi mereka. Dibandingkan dengan lingkungan lokal, keamanan AWS memberikan perlindungan information tingkat tinggi dengan biaya lebih rendah bagi penggunanya. Ada banyak jenis layanan keamanan, namun Identification and Get right of entry to Control (IAM) adalah salah satu yang paling banyak digunakan. AWS IAM memungkinkan Anda mengontrol akses ke layanan dan sumber daya AWS dengan aman untuk pengguna Anda. Dengan menggunakan IAM, Anda dapat membuat dan mengelola pengguna dan grup AWS, serta menggunakan izin untuk mengizinkan dan menolak akses mereka ke sumber daya AWS.

ADVERTISEMENT

SCROLL TO RESUME CONTENT

Mari kita mulai instructional AWS IAM ini dengan memahami keamanan AWS.

Apa itu Keamanan AWS?

Keamanan cloud adalah prioritas tertinggi di AWS. Saat Anda menghosting lingkungan Anda di cloud, Anda dapat yakin bahwa lingkungan tersebut dihosting di pusat information atau dalam arsitektur jaringan yang dibangun untuk memenuhi persyaratan organisasi yang paling sensitif terhadap keamanan. Selain itu, tingkat keamanan yang tinggi ini tersedia dengan sistem bayar sesuai pemakaian, yang berarti tidak ada biaya di muka, dan biaya untuk menggunakan layanan ini jauh lebih murah dibandingkan dengan lingkungan di lokasi.

Related Posts

Ingin Pekerjaan di AWS? Cari Tahu Apa yang Dibutuhkan

Program Grasp Arsitek CloudJelajahi Program

Ingin Pekerjaan di AWS?  Cari Tahu Apa yang Dibutuhkan

Ada banyak jenis layanan keamanan yang tersedia namun beberapa di antaranya banyak digunakan oleh AWS, seperti:

  • SAYA
  • Sistem Manajemen Kunci (KMS)
  • pengetahuan
  • Firewall Akses Internet (WAF)

Kami akan menangani IAM dalam instructional ini.

IAM memungkinkan Anda mengelola akses ke layanan dan sumber daya AWS dengan cara yang sangat aman. Dengan IAM Anda dapat membuat grup dan mengizinkan pengguna atau grup tersebut mengakses beberapa server, atau Anda dapat menolak akses mereka ke layanan.

Kenapa saya?

Sebelum adanya AWS atau IAM, kata sandi sering kali dibagikan di lingkungan perusahaan dengan cara yang sangat tidak aman: melalui telepon atau e-mail. Seringkali hanya ada satu kata sandi admin, yang biasanya disimpan di lokasi tertentu, atau hanya ada satu orang yang dapat mengatur ulang kata sandi tersebut, dan Anda perlu menghubungi orang tersebut untuk meminta kata sandi admin melalui telepon. Itu sama sekali tidak aman, karena siapa pun bisa lewat dan menguping lalu pergi dengan membawa kata sandi dan akses ke sistem dan informasi Anda.

Baca Juga:  5 resep sempol ayam enak dan mudah dibuat, cocok untuk ide jualan atau camilan sore hari

Saat ini kami memiliki alat komunikasi yang lebih aman: aplikasi pihak ketiga bernama Slack, yang dihosting di AWS. Ini membantu orang untuk berbagi dokumen melalui aplikasi sehingga penyadapan dapat dihilangkan.

Di bagian selanjutnya dari instructional AWS IAM, mari kita pahami apa itu IAM.

Apa itu IAM?

AWS Identification and Get right of entry to Control (IAM) adalah layanan internet untuk mengontrol akses ke sumber daya AWS dengan aman. Hal ini memungkinkan Anda membuat dan mengontrol layanan untuk autentikasi pengguna atau membatasi akses ke sekelompok orang tertentu yang menggunakan sumber daya AWS Anda.

Bagaimana Cara Kerja IAM?

Alur kerja IAM mencakup enam elemen berikut:

  1. Prinsipal adalah entitas yang dapat melakukan tindakan pada sumber daya AWS. Pengguna, peran, atau aplikasi dapat menjadi pelaku.
  2. Otentikasi adalah proses mengonfirmasi identitas entitas utama yang mencoba mengakses produk AWS. Kepala sekolah harus memberikan kredensialnya atau kunci yang diperlukan untuk autentikasi.
  3. Permintaan: Prinsipal mengirimkan permintaan ke AWS yang menentukan tindakan dan sumber daya mana yang harus melaksanakannya.
  4. Otorisasi: Secara default, semua sumber daya ditolak. IAM mengotorisasi permintaan hanya jika seluruh bagian permintaan diizinkan oleh kebijakan pencocokan. Setelah mengautentikasi dan mengotorisasi permintaan, AWS menyetujui tindakan tersebut.
  5. Tindakan digunakan untuk melihat, membuat, mengedit, atau menghapus sumber daya.
  6. Sumber Daya: Serangkaian tindakan dapat dilakukan pada sumber daya yang terkait dengan akun AWS Anda.

Mari kita jelajahi komponen IAM di bagian selanjutnya dari instructional AWS IAM.

Ingin Pekerjaan di AWS? Cari Tahu Apa yang Dibutuhkan

Program Grasp Arsitek CloudJelajahi Program

Ingin Pekerjaan di AWS?  Cari Tahu Apa yang Dibutuhkan

Komponen IAM

Komponen AWS IAM

Ada komponen dasar IAM lainnya. Pertama, kita memiliki pengguna; banyak pengguna bersama-sama membentuk grup. Kebijakan adalah mesin yang mengizinkan atau menolak koneksi berdasarkan kebijakan. Peran adalah kredensial sementara yang dapat digunakan ke sebuah example sesuai kebutuhan.

Pengguna IAM adalah identitas dengan kredensial terkait dan izin yang melekat padanya. Ini bisa berupa orang sebenarnya yang merupakan pengguna, atau bisa juga aplikasi yang merupakan pengguna. Dengan IAM, Anda dapat mengelola akses ke layanan AWS dengan aman dengan membuat nama pengguna IAM untuk setiap karyawan di organisasi Anda. Setiap pengguna IAM hanya dikaitkan dengan satu akun AWS. Secara default, pengguna yang baru dibuat tidak berwenang untuk melakukan tindakan apa pun di AWS. Keuntungan memiliki spesifikasi pengguna satu-ke-satu adalah Anda dapat menetapkan izin satu according to satu kepada setiap pengguna.

Kumpulan pengguna IAM adalah grup IAM. Anda dapat menggunakan grup IAM untuk menentukan izin bagi beberapa pengguna sehingga izin apa pun yang diterapkan pada grup tersebut juga diterapkan pada masing-masing pengguna dalam grup tersebut. Mengelola grup cukup mudah. Anda menetapkan izin untuk grup, dan izin tersebut secara otomatis diterapkan ke semua pengguna di grup. Jika Anda menambahkan pengguna lain ke grup, pengguna baru tersebut secara otomatis akan mewarisi semua kebijakan dan izin yang telah ditetapkan ke grup tersebut. Hal ini mengurangi beban administratif.

Baca Juga:  Apa risiko positif dalam bisnis

Kebijakan IAM menetapkan izin dan mengontrol akses ke sumber daya AWS. Kebijakan disimpan di AWS sebagai dokumen JSON. Izin menentukan siapa yang memiliki akses ke sumber daya dan tindakan apa yang dapat mereka lakukan. Misalnya, suatu kebijakan dapat mengizinkan pengguna IAM untuk mengakses salah satu bucket di Amazon S3. Kebijakan tersebut akan berisi informasi berikut:

  1. Siapa yang dapat mengaksesnya
  2. Tindakan apa yang dapat diambil pengguna
  3. Sumber daya AWS mana yang dapat diakses pengguna
  4. Kapan mereka dapat diakses

Dalam structure JSON akan terlihat seperti ini:

Komponen Kebijakan IAM AWS

Ada dua jenis kebijakan: kebijakan terkelola dan kebijakan inline.

  1. Kebijakan terkelola adalah kebijakan default yang Anda lampirkan ke beberapa entitas (pengguna, grup, dan peran) di akun AWS Anda. Kebijakan terkelola, baik yang dikelola AWS atau yang dikelola pelanggan, merupakan kebijakan berbasis identitas yang berdiri sendiri dan melekat pada banyak pengguna dan/atau grup.
  2. Kebijakan inline adalah kebijakan yang Anda buat yang tertanam langsung ke dalam satu entitas (pengguna, grup, atau peran).

IAM function adalah serangkaian izin yang menentukan tindakan apa yang diperbolehkan dan ditolak oleh suatu entitas di konsol AWS. Hal ini mirip dengan pengguna karena dapat diakses oleh semua jenis entitas (individu atau layanan AWS). Izin peran adalah kredensial sementara.

Misalnya, Anda mungkin ingin mengizinkan aplikasi seluler untuk menggunakan sumber daya AWS, namun Anda tidak ingin aplikasi tersebut menyimpan kunci, kredensial, atau kata sandi. Atau Anda mungkin ingin memberikan akses ke sumber daya kepada pengguna yang sudah memiliki identitas yang ditentukan di luar AWS, seperti pengguna yang sudah memiliki autentikasi Google atau Fb. Jika Anda ingin memberikan layanan kepada seseorang atau mengizinkan seseorang mengakses sumber daya di akun Anda, Anda juga dapat menggunakan peran untuk tujuan tersebut. Anda juga mungkin ingin memberikan akses sementara ke akun Anda kepada pihak ketiga, seperti konsultan atau auditor. Mereka bukan pengguna tetap, hanya pengguna dengan akses sementara ke lingkungan Anda.

Mari kita jelajahi fitur-fitur IAM di bagian instructional AWS IAM berikut ini.

Fitur IAM

Untuk mengulasnya, berikut beberapa fitur utama IAM:

  • Akses bersama ke akun AWS. Fitur utama IAM adalah memungkinkan Anda membuat nama pengguna dan kata sandi terpisah untuk masing-masing pengguna atau sumber daya dan mendelegasikan akses.
  • Izin terperinci. Pembatasan dapat diterapkan pada permintaan. Misalnya, Anda dapat mengizinkan pengguna mengunduh informasi, namun menolak kemampuan pengguna untuk memperbarui informasi melalui kebijakan.
  • Otentikasi multifaktor (MFA). IAM mendukung MFA, di mana pengguna memberikan nama pengguna dan kata sandi mereka ditambah kata sandi satu kali dari ponsel mereka—nomor yang dibuat secara acak yang digunakan sebagai faktor autentikasi tambahan.
  • Federasi Identitas. Jika pengguna telah diautentikasi, misalnya melalui akun Fb atau Google, IAM dapat dibuat untuk memercayai metode autentikasi tersebut dan kemudian mengizinkan akses berdasarkan metode tersebut. Ini juga dapat digunakan untuk memungkinkan pengguna mempertahankan satu kata sandi saja untuk pekerjaan lokal dan lingkungan cloud.
  • Free of charge untuk digunakan. Tidak ada biaya tambahan untuk keamanan IAM. Tidak ada biaya tambahan untuk membuat pengguna, grup, atau kebijakan tambahan.
  • kepatuhan PCI DSS. Standar Keamanan Knowledge Industri Kartu Pembayaran adalah standar keamanan informasi untuk organisasi yang menangani kartu kredit bermerek dari skema kartu utama. IAM mematuhi standar ini.
  • Kebijakan kata sandi. Kebijakan kata sandi IAM memungkinkan Anda mengatur ulang kata sandi atau merotasi kata sandi dari jarak jauh. Anda juga dapat menetapkan aturan, seperti bagaimana pengguna harus memilih kata sandi atau berapa banyak upaya yang dilakukan pengguna untuk memberikan kata sandi sebelum aksesnya ditolak.
Baca Juga:  Fitur eksklusif Pixel dan Galaxy terlepas dari segalanya hadir di ponsel lain

Di bagian terakhir instructional AWS IAM, mari kita lihat demo tentang cara membuat bucket S3 menggunakan fitur autentikasi multifaktor (MFA).

Demo: Membuat Bucket S3 Menggunakan Fitur MFA

Segmen terakhir artikel ini mengumpulkan semua informasi yang disajikan dan menggunakannya untuk memecahkan masalah dasar.

Pernyataan masalah: Untuk membuat bucket S3 bagi perusahaan di mana setiap pengguna dapat membaca dan menulis information dengan autentikasi multifaktor.

Tugas: Untuk membuat kebijakan dan menetapkan izin untuk pengguna dan grup.

  • Memberikan akses (baca dan tulis) ke grup pengembang.
  • Memberikan kebijakan di mana pengguna diperbolehkan membaca atau menolak izin untuk menulis objek dalam bucket S3.

Ini adalah kasus penggunaan yang sangat baik jika Anda memiliki information sensitif di bucket S3 dan Anda hanya ingin pengguna yang memiliki hak istimewa atau yang diautentikasi MFA untuk melakukan perubahan pada bucket tersebut. Untuk pengguna yang memiliki hak istimewa tersebut, Anda akan mengaktifkan autentikasi multifaktor.

Kesimpulan

Informasi yang diberikan dalam instructional AWS IAM ini memberi Anda gambaran yang jelas tentang keamanan AWS dan IAM. Amazon Internet Services and products menawarkan banyak layanan komputasi jarak jauh selain layanan keamanan. Ketika perusahaan-perusahaan di seluruh dunia mengadopsi AWS Cloud, akan ada permintaan besar terhadap para profesional yang memiliki pengetahuan mendalam tentang prinsip-prinsip dan layanan AWS. Simplilearn memudahkan Anda meningkatkan diri dan mendapatkan keahlian di AWS melalui Kursus Arsitek Cloud. Mulailah hari ini dan unggul di bidang Amazon Internet Services and products.

Sertifikasi Arsitek Solusi AWS menggali secara mendalam aspek-aspek penting dari AWS Identification and Get right of entry to Control (IAM), sebuah layanan penting untuk mengelola keamanan di lingkungan AWS. Sertifikasi ini menekankan pentingnya memahami fitur komprehensif IAM untuk mengendalikan akses ke layanan dan sumber daya AWS dengan aman.

[ad_2]

Sumber: www.simplilearn.com



Follow WhatsApp Channel sekitarkita.id untuk update berita terbaru setiap hari Follow

Berita Terkait

10 Lodge Terbaik Dekat Danau Toba untuk Liburan Santai 2025
Orang Tunggu Sendiri Patuh 8 Aturan Kuat Ini, Menurut Psikologi
Daftar 8 Tim Lolos Babak 32 Besar Piala Dunia U17 2025, Apakah Timnas Indonesia Dapat Ikut?
Mengapa Fairing Motor Sport 150 Kini Menghilang dari Showroom?
Kucing Dapat Alami Demensia! 8 Tanda yang Perlu Diwaspadai
Ban Lebih Lebar: Manfaat dan Risikonya
Jawa Timur Juara Nusantaraya di ICCF 2025, Buktikan Kepemimpinan Ekonomi Kreatif Nasional
Andai Tidak Dapat Lakukan 8 Hal Ini, Anda Mungkin saja Tua Lebih Cepat, Tutur Psikologi

Berita Terkait

Rabu, 10 Desember 2025 - 23:59 WIB

10 Lodge Terbaik Dekat Danau Toba untuk Liburan Santai 2025

Rabu, 10 Desember 2025 - 23:14 WIB

Orang Tunggu Sendiri Patuh 8 Aturan Kuat Ini, Menurut Psikologi

Rabu, 10 Desember 2025 - 21:44 WIB

Daftar 8 Tim Lolos Babak 32 Besar Piala Dunia U17 2025, Apakah Timnas Indonesia Dapat Ikut?

Rabu, 10 Desember 2025 - 20:59 WIB

Mengapa Fairing Motor Sport 150 Kini Menghilang dari Showroom?

Rabu, 10 Desember 2025 - 19:29 WIB

Kucing Dapat Alami Demensia! 8 Tanda yang Perlu Diwaspadai

Berita Terbaru