Tạo các IAM User

Tạo các IAM User

Tại đây, bạn sẽ được hướng dẫn cách tạo các IAM user, cụ thể là user EC2-admin-user. Đối với các user khác, bạn sẽ có các hướng dẫn chung để thiết lập.

  1. Đăng nhập vào IAM console bằng liên kết: https://console.aws.amazon.com/iam/home#/home
  2. Tại thanh điều hướng bên trái, chọn Users, sau đó click Add User.

3_AddUser

  1. Tại trang Set user details, nhập các thông tin sau:
    • User name: EC2-admin-user
    • Access type: Tích chọn Provide user access to the AWS Management Console - optional để cho phép user truy cập vào AWS Management Console.
    • Console password: Chọn Custom password và thiết lập mật khẩu tự chọn cho user.
    • Require password reset: Bỏ chọn tùy chọn này để tránh việc user thay đổi mật khẩu trong lần đăng nhập đầu tiên.
    • Kiểm tra và click Next.

3_SetDetails

  1. Tại trang Set permissions, thực hiện các bước sau:
    • Chọn Attach existing policies directly để gán quyền trực tiếp cho user.
    • Trong ô tìm kiếm cạnh Filter Policies, tìm kiếm và chọn AmazonEC2FullAccess.
    • Kiểm tra và click Next.

3_SetPermission

  1. Tại trang Review and Create, kiểm tra lại các thông tin và click Create user.

3_Review

  1. Sau khi quá trình tạo user hoàn tất, click Cancel để quay lại IAM Console.

Bạn đã tạo thành công user. Để tạo các user khác, hãy làm theo các bước tương tự với thiết lập khác cho Bước 3 và 4:

  • RDS-admin-user:
    • Bước 3: Tại trang Set user details, nhập các thông tin sau:
      • User name: RDS-admin-user
    • Bước 4: Tại trang Set permissions, thực hiện như sau:
      • Chọn Attach existing policies directly.
      • Chọn AmazonRDSFullAccessDatabaseAdministrator.

3_SetPermission

  • Group-user:
    • Bước 3: Tại trang Set user details, nhập các thông tin sau:
      • User name: Group-user
    • Bước 4: Tại trang Set permissions, thực hiện như sau:
      • Chọn Add user to group.
      • Tích chọn group ec2-rds-admin-group.

3_SetPermission

  • No-permission-user:
    • Bước 3: Tại trang Set user details, nhập các thông tin sau:
      • User name: No-permission-user
    • Bước 4: Bỏ qua phân quyền và click Next.

3_SetPermission