如果超过,则AWS IAM用户限制



IAM用户限制为每个AWS帐户5000人。我有更多的用户。

请告诉我是否有任何方法可以拥有5000多名IAM用户。

我不确定或确信您是否需要5000多名AWS IAM用户;直接的含义是,有5000多人或应用程序在一个AWS帐户下运行。

确保应用程序的用户与IAM用户不同;例如,假设您正在运行一个简单的Blog/CMS->,它具有管理员、内容创建者、内容发布者、内容编辑器等用户角色;每个角色下有10个不同的用户,因此将有40个用户[4个角色中有10个用户=40个用户]。这些用户将在应用程序/基础层下创建,而不是IAM用户。

默认的最高限额是每个AWS帐户5000名用户。除此之外,您还需要使用STS制定解决方案-http://docs.aws.amazon.com/STS/latest/UsingSTS/Welcome.html.

同样,如果您每个AWS帐户需要5000多名IAM用户;最简单的方法是为单个应用程序分离AWS帐户[或者也使用子帐户]

在这种情况下,您可以在企业目录中使用AWS之外的身份,如SAML、Facebook、Twitter和Google。如果这些用户需要使用AWS资源(或使用访问这些资源的应用程序),那么这些用户也需要AWS安全凭据。您可以使用IAM角色为其身份与您的组织或第三方身份提供商联合的用户指定权限

你可以在这里了解更多https://aws.amazon.com/identity/federation/

相关内容

  • 没有找到相关文章