node.js - 您应该为应用程序用户使用 AWS IAM 角色和权限吗?

标签 node.js amazon-web-services aws-sdk amazon-iam

我是第一次在 AWS 上开发 nodejs 应用程序,并且仍在学习所有服务。我正在处理我的应用程序身份验证和授权,并且正准备创建我的用户角色和组。 AWS IAM 服务是否同时用于 AWS 管理和您的应用程序的用户授权,或者我应该使用 nodejs 的 ACL 模块之一并在 AWS IAM 服务之外管理我的角色和用户?

最佳答案

Should you use AWS IAM roles and permission for application users?

不,你不应该。 AWS IAM 角色和权限控制 AWS 用户/实例通过 EC2 用户配置文件和实例访问仅限 AWS 服务。它们旨在用于指定专有应用程序中的用户身份验证或角色。

Should I use one of nodejs's ACL modules and manage my roles and users outside of AWS IAM service?

是的,正确的。使用 native 方法/库来管理应用程序特定的用户身份验证和应用程序中的角色。

关于node.js - 您应该为应用程序用户使用 AWS IAM 角色和权限吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34692851/

相关文章:

javascript - 在 Node.js 中无需重启服务器即可更新文件

java - 如何以及何时在 AWS SES Java 开发工具包中使用 'Async'

amazon-web-services - AWS CodePipeline - 在 CloudFormation 中部署 : Action execution failed Requires capabilities : [CAPABILITY_AUTO_EXPAND]

javascript - 使用 Lambda IAM 角色以管理员身份对 Cognito 进行身份验证

.net - 上传到 EC2 实例上的 S3 TransferUtility.UploadAsync 时为 "The connection with the server was terminated abnormally"

node.js - Nodejs 与 macOS : # Fatal error in , 第 0 行 - gatsby 开发

node.js - npm 启动不起作用

bash - 如何将 tar 压缩操作通过管道传输到 aws s3 cp?

node.js - 如何使用 Express/Node.JS 创建可在所有 View 中访问的全局变量?

amazon-web-services - 为什么 CloudFront 有时会提供 gzip 而不是 br,当两者都启用时?