Maison développement back-end Golang Utilisation d'AWS IAM dans Go : un guide complet

Utilisation d'AWS IAM dans Go : un guide complet

Jun 17, 2023 pm 03:39 PM
go语言 指南 aws iam

AWS (Amazon Web Services), en tant que leader du secteur du cloud computing, fournit des services de cloud computing pratiques et puissants, permettant aux entreprises de créer et de gérer facilement leur propre infrastructure informatique et d'obtenir une meilleure évolutivité, une meilleure flexibilité et un faible coût. IAM (Identity and Access Management) est l'un des services importants d'AWS. Il est chargé de gérer l'identité et les droits d'accès des utilisateurs (y compris les personnes, les applications, les services, etc.) et d'assurer la sécurité et la confidentialité des ressources AWS. Dans cet article, nous présenterons comment utiliser AWS IAM en langage Go et fournirons des méthodes de mise en œuvre détaillées et des exemples de code.

1. Créer des utilisateurs et des rôles IAM dans AWS

Tout d'abord, nous devons créer des utilisateurs et des rôles IAM dans AWS. Un utilisateur IAM est l'identité des ressources AWS et un rôle est l'autorisation d'accès à ces ressources. Nous pouvons créer et gérer ces identités et autorisations à l'aide de la console AWS ou de l'AWS CLI. Voici les étapes pour créer un utilisateur et un rôle IAM à l'aide de la console AWS :

  1. Connectez-vous à la console AWS et accédez à la console IAM.
  2. Cliquez sur « Utilisateurs » dans la barre de navigation de gauche, puis cliquez sur « Ajouter un utilisateur ». Entrez votre nom d'utilisateur et votre type d'accès (accès par programmation ou accès à AWS Management Console) et cliquez sur Suivant.
  3. Attribuez des autorisations aux nouveaux utilisateurs. Nous pouvons ajouter directement des utilisateurs à un groupe d'utilisateurs existant (c'est-à-dire un ensemble d'utilisateurs associés aux mêmes autorisations) ou créer une politique d'autorisations personnalisée pour les nouveaux utilisateurs. Ici, nous créons une stratégie d'autorisations appelée « IAMUserPolicy » pour le nouvel utilisateur, y compris l'accès à AmazonS3FullAccess. Après avoir ajouté la politique d'autorisation, cliquez sur "Suivant".
  4. Confirmez tous les paramètres. Sur cette page, nous pouvons afficher les clés d'accès et les informations d'identification de sécurité de l'utilisateur IAM que nous avons créé, ainsi que les autorisations d'accès que nous venons de créer pour cet utilisateur. Après avoir confirmé tous les paramètres, cliquez sur "Terminé".
  5. Répétez les étapes 2 à 4 ci-dessus pour créer un rôle IAM nommé « IAMRole » et associer la stratégie d'autorisation AmazonS3FullAccess au rôle.

2. Implémenter AWS IAM en langage Go

Après avoir créé les utilisateurs et les rôles IAM, nous pouvons commencer à implémenter AWS IAM en langage Go. Voici les étapes de mise en œuvre à l'aide du kit AWS SDK for Go (aws-sdk-go) :

  1. Installez aws-sdk-go :
go get -u github.com/aws/aws-sdk-go
Copier après la connexion
  1. Importez aws-sdk-go dans le code Go :
import (
    "github.com/aws/aws-sdk-go/aws"
    "github.com/aws/aws-sdk-go/aws/session"
    "github.com/aws/aws-sdk-go/service/iam"
)
Copier après la connexion
  1. Configuration Session AWS :
sess := session.Must(session.NewSessionWithOptions(session.Options{
    SharedConfigState: session.SharedConfigEnable,
}))
Copier après la connexion

Cela lira le fichier de configuration partagé de l'AWS CLI/SDK, y compris les informations d'identification de sécurité et les informations sur la région.

  1. Créer un client pour le service IAM :
svc := iam.New(sess)
Copier après la connexion

Cela crée un client pour le service IAM.

  1. Créer un utilisateur IAM :
_, err := svc.CreateUser(&iam.CreateUserInput{
    UserName: aws.String("test-user"),
})
if err != nil {
    panic(err)
}
Copier après la connexion

Ici, nous avons créé un nouvel utilisateur IAM nommé « test-user ».

  1. Attribuer des autorisations aux utilisateurs IAM :
_, err = svc.AttachUserPolicy(&iam.AttachUserPolicyInput{
    PolicyArn: aws.String("arn:aws:iam::aws:policy/AmazonS3FullAccess"),
    UserName:  aws.String("test-user"),
})
if err != nil {
    panic(err)
}
Copier après la connexion

Ici, nous associons l'utilisateur IAM "test-user" à la stratégie d'autorisations AmazonS3FullAccess.

  1. Créer un rôle IAM :
_, err = svc.CreateRole(&iam.CreateRoleInput{
    AssumeRolePolicyDocument: aws.String(`{
    "Version": "2012-10-17",
    "Statement": [
      {
        "Effect": "Allow",
        "Principal": {
          "Service": "ec2.amazonaws.com"
        },
        "Action": "sts:AssumeRole"
      }
    ]
}`),
    RoleName: aws.String("test-role"),
})
if err != nil {
    panic(err)
}
Copier après la connexion

Ici, nous avons créé un nouveau rôle IAM appelé « test-role » et l'avons associé à Amazon EC2.

  1. Attribuer des autorisations au rôle IAM :
_, err = svc.AttachRolePolicy(&iam.AttachRolePolicyInput{
    PolicyArn: aws.String("arn:aws:iam::aws:policy/AmazonS3FullAccess"),
    RoleName:  aws.String("test-role"),
})
if err != nil {
    panic(err)
}
Copier après la connexion

Ici, nous associons le rôle IAM "test-role" à la stratégie d'autorisations AmazonS3FullAccess.

  1. Liste de tous les utilisateurs IAM :
resp, err := svc.ListUsers(&iam.ListUsersInput{})
if err != nil {
    panic(err)
}
for _, user := range resp.Users {
    fmt.Println("IAM user:", *user.UserName)
}
Copier après la connexion

Ici, nous répertorions tous les utilisateurs IAM.

  1. Liste de tous les rôles IAM :
resp, err = svc.ListRoles(&iam.ListRolesInput{})
if err != nil {
    panic(err)
}
for _, role := range resp.Roles {
    fmt.Println("IAM role:", *role.RoleName)
}
Copier après la connexion

Ici, nous avons répertorié tous les rôles IAM.

3. Conclusion

Dans cet article, nous avons présenté comment créer des utilisateurs et des rôles IAM dans AWS, et avons fourni des étapes détaillées et des exemples de code pour implémenter AWS IAM dans le langage Go à l'aide de aws-sdk-go. Grâce à IAM, nous pouvons mettre en œuvre une authentification et un contrôle d'accès fiables pour garantir la sécurité et la confidentialité des ressources AWS. Dans le même temps, grâce à la puissance d'aws-sdk-go, nous pouvons implémenter AWS IAM plus facilement et créer de meilleures applications dans le langage Go.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Où trouver la courte de la grue à atomide atomique
1 Il y a quelques semaines By DDD

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Quelles bibliothèques sont utilisées pour les opérations du numéro de point flottantes en Go? Quelles bibliothèques sont utilisées pour les opérations du numéro de point flottantes en Go? Apr 02, 2025 pm 02:06 PM

La bibliothèque utilisée pour le fonctionnement du numéro de point flottante dans le langage go présente comment s'assurer que la précision est ...

Quelles bibliothèques de GO sont développées par de grandes entreprises ou fournies par des projets open source bien connus? Quelles bibliothèques de GO sont développées par de grandes entreprises ou fournies par des projets open source bien connus? Apr 02, 2025 pm 04:12 PM

Quelles bibliothèques de GO sont développées par de grandes entreprises ou des projets open source bien connus? Lors de la programmation en Go, les développeurs rencontrent souvent des besoins communs, ...

Quel est le problème avec le fil de file d'attente dans GO's Crawler Colly? Quel est le problème avec le fil de file d'attente dans GO's Crawler Colly? Apr 02, 2025 pm 02:09 PM

Problème de threading de file d'attente dans Go Crawler Colly explore le problème de l'utilisation de la bibliothèque Crawler Crawler dans le langage Go, les développeurs rencontrent souvent des problèmes avec les threads et les files d'attente de demande. � ...

Dans Go, pourquoi les chaînes d'impression avec println et string () ont-elles des effets différents? Dans Go, pourquoi les chaînes d'impression avec println et string () ont-elles des effets différents? Apr 02, 2025 pm 02:03 PM

La différence entre l'impression de chaîne dans le langage go: la différence dans l'effet de l'utilisation de fonctions println et string () est en Go ...

Pourquoi est-il nécessaire de passer des pointeurs lors de l'utilisation de bibliothèques Go et Viper? Pourquoi est-il nécessaire de passer des pointeurs lors de l'utilisation de bibliothèques Go et Viper? Apr 02, 2025 pm 04:00 PM

GO POINTER SYNTAXE ET ATTENDRE DES PROBLÈMES DANS LA BIBLIOTHÈQUE VIPER Lors de la programmation en langage Go, il est crucial de comprendre la syntaxe et l'utilisation des pointeurs, en particulier dans ...

Quelle est la différence entre la structure de définition des mots clés `var` et« type »dans le langage Go? Quelle est la différence entre la structure de définition des mots clés `var` et« type »dans le langage Go? Apr 02, 2025 pm 12:57 PM

Deux façons de définir les structures dans le langage GO: la différence entre les mots clés VAR et le type. Lorsque vous définissez des structures, GO Language voit souvent deux façons d'écrire différentes: d'abord ...

Comment résoudre le problème de conversion de type user_id lors de l'utilisation du flux redis pour implémenter les files d'attente de messages dans le langage Go? Comment résoudre le problème de conversion de type user_id lors de l'utilisation du flux redis pour implémenter les files d'attente de messages dans le langage Go? Apr 02, 2025 pm 04:54 PM

Le problème de l'utilisation de Redessstream pour implémenter les files d'attente de messages dans le langage GO consiste à utiliser le langage GO et redis ...

GO Language Slice: Pourquoi ne signale-t-il pas une erreur lorsque l'indice de tranche à élément unique 1 interception? GO Language Slice: Pourquoi ne signale-t-il pas une erreur lorsque l'indice de tranche à élément unique 1 interception? Apr 02, 2025 pm 02:24 PM

GO Language Slice Index: Pourquoi une tranche à élément unique intercepte-t-elle de l'index 1 sans erreur? En langue GO, les tranches sont une structure de données flexible qui peut se référer au bas ...

See all articles