AWS CLI với IAM

AWS CLI với IAM

Chúng ta có thể thực hiện tạo IAM group, IAM user, và policy một cách nhanh chóng bằng CLI. Các bước thực hiện như sau:

Table of Contents


Tạo IAM Group

Đầu tiên, chúng ta sẽ thực hiện tạo một IAM group mới với CLI:

aws iam create-group --group-name dev

Tạo IAM Group

Lưu ý rằng tên của group phải là duy nhất trong tài khoản AWS của bạn.

Tạo IAM User

Tiếp theo, chúng ta sẽ tạo một user mới và đặt tên cho user là dev-1:

aws iam create-user --user-name dev-1

Tạo IAM User


Thêm User vào Group

Bước tiếp theo là thêm user vừa tạo vào group dev:

aws iam add-user-to-group --user-name dev-1 --group-name dev

Thêm User vào Group


Kiểm tra Chi Tiết Group và User

Chúng ta có thể kiểm tra chi tiết của group và user bằng lệnh sau:

aws iam get-group --group-name dev

Kiểm tra Chi Tiết Group và User


Tạo Access Key cho User

Tiếp theo, chúng ta sẽ tạo Access Key cho user dev-1:

aws iam create-access-key --user-name dev-1

Tạo Access Key

Đảm bảo lưu trữ Access Key ID và Secret Access Key một cách an toàn.

Xóa Access Key

Cuối cùng, nếu muốn xóa Access Key đã tạo, chúng ta có thể thực hiện với lệnh sau:

aws iam delete-access-key --user-name dev-1 --access-key-id AKIAIOSFODNN7EXAMPLE

Xóa Access Key