Skip to main content

Command Palette

Search for a command to run...

IAM Users, User Groups and Roles

Updated
2 min read
IAM Users, User Groups and Roles

အားလုံးဘဲ မင်္ဂလာပါ။ ဒီတခါ sharing လုပ်ပေးချင်တာက တော့ AWS သုံးမယ်ဆိုရင် မဖြစ်မနေ သိထားရမယ့်

IAM Users, User Groups and Roles အကြောင်းဘဲ ဖြစ်ပါတယ်။

IAM Users

  • AWS ကို သုံးမယ် ဆိုရင် Daily work တွေ အတွက် Root user ကို မသုံးသင့် ဘူးဆိုတာ အားလုံးလည်း သိပြီးသားဖြစ်မှာပါ။ အဲ့ဒါကြောင့်မလို့ AWS ကို သုံးဖို့ အတွက် IAM users တွေ Create လုပ်ပေးရပါမယ်။

  • IAM user ‌‌create လုပ်ပြီးပြီ ဆိုရင် အဲ့ user အတွက် သက်ဆိုင်ရာ permissions သတ်မှတ် ‌ ပေးရပါမည်။ IAM users တိုင်းကို မလိုအပ်ဘဲနဲ့ Admin permissions ပေးစရာမလိုပါ။

  • Job Functions မတူတဲ့ user တွေ ကိုယ့် user ကိုယ့် permissions သတ်မှတ်ချက်နဲ့ သီးသန့် သုံးဖို့ အတွက် ဖြစ်ပါတယ်။ (e.g Admin, Developer, tester,….)

  • IAM user နှင့် login ဝင်ရန် Username + password လိုအပ်ပါသည်။

  • IAM user တစ်ယောက်ချင်းစီ ကို သီးခြားစီ Manage လုပ်နိုင်ပါသည်။

Figure - IAM users

User Groups

  • User Groups ဆိုသည်မှာ အလွယ်ပြောရရင် permissions တူတဲ့ IAM users တွေကို စု ထားတဲ့ Group တစ်ခုဖြစ်ပါတယ်။

  • (e.g - Developers 3 ယောက်အတွက် Group တစ်ခု create လုပ်ပြီး အဲ့ Group ထဲကို IAM user 3 ယောက် ထည့်ထားခြင်းဘဲ ဖြစ်ပါတယ်။ Group ကို permission ပေးလိုက်တာနဲ့ group ထဲ မှာ ရှိတဲ့ user တိုင်းကို အဲ့ permission သက်ရောက်သွားမှာ ဖြစ်ပါတယ်။

Figure - IAM User Groups

Roles

  • Roles ဆိုတာ သတ်မှတ်ထားတဲ့ permissions တွေပါတဲ့ temporary identity တစ်ခုဖြစ်ပါတယ်။

  • အဲ့ဒီRoles ကို AWS services (E.g EC2) , users ‌‌တွေက ယူသုံးလို့ရပါတယ်။

  • Roles တစ်ခု create လုပ်တဲ့ အခါမှာ AWS Services ‌‌ တွေ က ဒီroles ကိုသုံးမှာလား ၊ AWS Account က ဒီ roles ကို သုံးမှာလားဆိုပြီး Trusted entity ‌ရွေးချယ်ပေးရပါတယ်။ ရွေးချယ်စရာ Trusted entity 5 မျိုးရှိပါတယ်။

  1. AWS Service

  2. AWS Account

  3. Web Identity

  4. SAML 2.0 federation

  5. Custom Trust Policy

ဒီလောက်ဆိုရင် IAM Users, User Groups and Roles အကြောင်းလေး သိလောက်ပြီ ထင်ပါတယ်။

အားလုံးကို ကျေးဇူးတင်ပါတယ်။

More from this blog

Infrastructure ကိုင်ပြီး အိပ်ရေးမပျက် ချင် လျှင် ဒါမျိုး Alarms လုပ် 🔥🔥🔥

High Level ရေးထားတာပါ ဒါပေမဲ့ လွယ်ပါတယ် ​ကိုယ့်မှာ AWS Infra တွေရှိတယ်ဆို တွေ့သမျှ metric တွေကို alarms တွေလုပ်ပြီး notification ယူမနေဘဲ တကယ် effective ဖြစ်တဲ့ metric တွေကိုမှ CloudWatch ရဲ့ alarm feature တွေနဲ့ ပေါင်းပြီး ပို့စေချင်ပါတယ်။ ​ဥပမာ prod...

Jan 17, 20263 min read159
Infrastructure ကိုင်ပြီး အိပ်ရေးမပျက် ချင် လျှင်  ဒါမျိုး Alarms လုပ် 🔥🔥🔥

How to connect On Premises Network and Cloud (AWS)? (Part-2)

ကိုယ့်ရဲ့ ‌data center (on-prem) network နဲ့ AWS ချိတ်ဆက်ဖို့ လိုလာပြီဆိုရင် ဘယ်လို ချိတ်ဆက်ကြမလဲ? အပိုင်း (၂) မှာ တော့ Direct connect အကြောင်းကို ဆွေးနွေး သွားမှာ ဖြစ်ပါတယ်။ အပိုင်း (၁) Site-to-site VPN အကြောင်းကို လေ့လာချင်ရင်တော့ အောက်ပါ link မှာ ...

Dec 20, 20253 min read224
How to connect On Premises Network and Cloud (AWS)? (Part-2)

How to connect On Premises Network and Cloud (AWS)? (Part-1)

ကိုယ့်ရဲ့ ‌data center (on-prem) network နဲ့ AWS ချိတ်ဆက်ဖို့ လိုလာပြီဆိုရင် ချိတ်ဆက်နိုင်တဲ့ နည်း (၂) နည်း ရှိပါတယ်။ 1. Site-to-Site VPN (Virtual Private Network) 2. Direct connect Site-to-Site VPN - On-prem network နဲ့ AWS resources တွေ ချိတ်ဆက်တဲ့...

Dec 12, 20252 min read262
How to connect On Premises Network and Cloud (AWS)? (Part-1)

Accessibility for Designer

လွန်ခဲ့တဲ့အပတ်က ရုံးက Designer တွေနဲ့ တော်ကီပွားရင်း Accessibility နဲ့ပတ်သတ်တာတွေ သူတို့ကို ရှင်းပြဖြစ်တယ်။ ကိုယ်တိုင်ကလည်း အရင်ကတည်းက ဒီ topic ကိုစိတ်ဝင်စားလို့ လေ့လာနေတာဆိုတော့ အခွင့်အရေးရရင် ရသလို sharing လုပ်ဖြစ်တယ်။ အဓိကက Accessibility နဲ့ပတ်သတ်...

Nov 21, 20253 min read69
Accessibility for Designer

VPC Endpoint

အားလုံးဘဲ မင်္ဂလာပါ။ ဒီနေ့ sharing လုပ်ပေးချင်တာကတော့ VPC Endpoint အကြောင်းဘဲဖြစ်ပါတယ်။ VPC Endpoint ဆိုတာ VPC နဲ့ AWS services တွေ ကို public Internet ကို အသုံးမပြုဘဲနဲ့ Privately connect လုပ်ပေးတာ ဖြစ်ပါတယ်။ Internet Gateway, NAT Gateway နဲ့ Public...

Nov 18, 20252 min read97
VPC Endpoint
M

Myanmar Technical Blog

108 posts

Cloud, Linux, DevOps, Docker, Security အစရှိတဲ့ နည်းပညာများ အကြောင်းကို မြန်မာလို ပြန်လည်မျှဝေပေးမယ့် Blog ပဲဖြစ်ပါတယ်ခဗျာ...