觀測云 × AWS SSO:權限治理可觀測實踐

AWS IAM Identity Center 介紹

AWS IAM Identity Center(原 AWS Single Sign-On)是 AWS 提供的一項云原生身份與訪問管理(IAM)服務,旨在集中簡化多 AWS 賬戶、多業務應用的安全訪問控制。

觀測云

觀測云是一款專為 IT 工程師打造的全鏈路可觀測產品,它集成了基礎設施監控、應用程序性能監控和日志管理,為整個技術棧提供實時可觀察性。這款產品能夠幫助工程師全面了解端到端的用戶體驗追蹤,了解應用內函數的每一次調用,以及全面監控云時代的基礎設施。此外,觀測云還具備快速發現系統安全風險的能力,為數字化時代提供安全保障。

注意:AWS 用戶可通過 SSO 方式登錄觀測云,實現快速接入平臺。需注意,AWS IAM Identity Center 的 SAML 2.0 單點登錄功能僅適用于【 AWS 國際站點】。

配置步驟

AWS 啟用 IAM Identity Center

1、登錄 AWS 控制臺;

2、在搜索欄中,輸入 IAM Identity Center;

3、點擊“啟用”。

AWS 創建自定義 SAML 2.0 應用程序(1)

1、在應用程序管理頁面,選擇“客戶托管”,并點擊“添加應用程序”;

2、選擇應用程序類型為“我想設置應用程序-SAML 2.0 ”;

3、進入下一步,自定義“顯示程序名”,將 IAM Identity Center 元數據下載到本地;

4、現在需要到觀測云控制臺操作,AWS 頁面暫停填寫。

觀測云導入 SAML

1、在觀測云創建用戶 SSO 身份提供商,登錄進入觀測云工作空間 > 管理 > 成員管理 > 用戶 SSO;

2、新建身份提供商;

3、保存后,返回上一個頁面,點擊-更新進入查看配置,下載元數據,需要將源數據導入到 AWS 上,下載 Metadata;

AWS 創建自定義 SAML 2.0 應用程序(2)

從觀測云上下載 Metadata 后,繼續配置 SAML 2.0 應用程序,在此處上傳元數據。

上傳完成后點擊提交即可。

AWS 屬性映射

1、回到應用程序詳情頁后,在頁面右上方點擊操作 > 編輯屬性映射,在這里進行 AWS 的用戶登錄的身份與觀測云的角色身份的映射關系。

2、系統默認提供字段?Subject(用戶唯一標識符),選擇將其映射為?${user:email};定義需要映射到角色的用戶或組屬性,此處選用?emailfamilyName?兩個字段;定義映射到此字符串值的屬性,分別為?$(user:email}$(user:familyName},如下示例:

3、配置完畢后點擊保存更改。

AWS 分配用戶和組訪問權限

您在 Identity Center 目錄中創建的用戶和組僅在 IAM Identity Center 中可用。后續可為其分配權限。在本示例中,默認當前目錄未添加過用戶和組

1、進入控制臺 > 用戶頁面;

2、點擊“添加用戶”;

3、定義用戶名,選擇用戶接受密碼的方式,并輸入郵箱、名字、姓氏、顯示名稱;

4、進入下一步。

AWS 添加用戶到組

1、若當前目錄中沒有組,進入右側創建入口;

2、定義組名;

3、點擊右下角“創建”按鈕;

4、回到添加用戶頁面,選擇該組,進入下一步;

5、確認添加該用戶。狀態消息將通知您,您已成功添加該用戶。

AWS 為應用程序分配用戶和組

1、進入應用程序,選擇配置的程序(此處示例為上文配置的 guance),為其分配用戶和組;

2、搜索勾選需要分配權限的所有用戶和組;

3、審核通過后即可創分配成功。

登錄驗證

1、登錄進入觀測云單點登錄頁面;

2、在列表中選擇在 AWS 側創建的應用程序;下圖中顯示為應用程序名稱;

3、登錄地址;

4、輸入用戶名、密碼;

5、即可登錄成功。

總結

觀測云通過 SSO 深度集成,從工具級監控平臺升級為企業級身份驅動的可觀測中樞,在保障安全合規的同時,顯著降低 60% 以上的運維復雜度,釋放團隊效能,實現權限配置簡易化和使用便捷化。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/913064.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/913064.shtml
英文地址,請注明出處:http://en.pswp.cn/news/913064.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

springboot整合配置swagger3

一. swagger3介紹 Swagger 3 是基于 OpenAPI 規范 3.0 的 API 文檔工具,用于設計、構建和消費 RESTful API。它通過標準化描述 API 的接口、參數、響應等元數據,實現以下核心功能: 自動生成交互式文檔API 測試與調試代碼生成(客…

RabbitMQ 4.1.1初體驗

為什么選擇 RabbitMQ?* RabbitMQ 是一款可靠且成熟的消息代理和流處理中間件,可輕松部署在云端、本地數據中心或您的開發機上,目前已被全球數百萬用戶使用。 優勢在哪里 互操作性 RabbitMQ 支持多種開放標準協議,包括 AMQP 1.0 和…

【精華】QPS限流等場景,Redis其他數據結構優劣勢對比

下面是一個詳細的 Redis 數據結構對比表,比較它們在實現 QPS 限流 / 滑動窗口統計 / 查定比監控等場景中的適用性: ? Redis 數據結構對比表(用于接口限流 / QPS 監控) 維度String INCR 固定窗口List 滑動窗口Hash 計數器ZSet 滑…

頂層設計:支持單元化、灰度化的應用架構

一、頂層目標 業務連續性:任何單元故障不影響整體彈性伸縮:根據業務流量橫向擴展靈活灰度:任何發布都可逐步平滑上線成本可控:單元化帶來的資源冗余最小 二、核心理念 設計目標核心理念單元化垂直拆分,分而治之&…

MacOS Safari 如何打開F12 開發者工具 Developer Tools

背景 If you’re a web develper, the Safari Develop menu provides tools you can use to make sure your website works well with all standards-based web browsers. 解決 If you don’t see the Develop menu in menu bar, Choose Safari > settingsClick Advanced…

2025—暑期訓練一

A 本題描述了一個最優路徑規劃問題的解法&#xff0c;核心思路是利用數軸上區間覆蓋的特性&#xff0c;將問題簡化為兩個端點的訪問問題。以下是關鍵點的詳細解析&#xff1a; 核心觀察 區間覆蓋特性 給定的位置數組 x1, x2, ..., xn 是嚴格遞增的&#xff08;即 x1 < x2 …

ubuntu 18.04配置鏡像源

配置鏡像源的主要作用是優化軟件下載速度、提升系統更新穩定性&#xff0c;并確保軟件包獲取的可靠性 我這里配置阿里云鏡像源 鏡像的具體內容參考此文: 文章鏈接 以防萬一,先備份一下 sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak然后開始修改 sudo nano /etc…

RecyclerView中跳轉到最后一條item并確保它在可視區域內顯示

在RecyclerView中跳轉并顯示最后一條Item 要在RecyclerView中跳轉到最后一條item并確保它在可視區域內顯示&#xff0c;可以使用以下幾種方法&#xff1a; 1. 使用scrollToPosition()方法&#xff08;基本方法&#xff09; recyclerView.scrollToPosition(adapter.getItemCo…

ubuntu22 桌面版開啟root登陸

一、先創建root sudo passwd root 二、注釋代碼 vim /etc/pam.d/gdm-password vim/etc/pam.d/gdm-autologin 都注釋 auth required pam_succeed_if.so user ! root quiet_success 三、修改profile文件 vim /root/.profile 注釋掉 mesg n 2&#xff1e; /dev/null || true 插入新…

docker學習二天之鏡像操作與容器操作

鏡像的一般運用過程 一、鏡像&#xff08;Image&#xff09;操作 鏡像是容器的基礎模板&#xff0c;存儲在本地或遠程倉庫中。 1. 鏡像拉取 # 從指定鏡像源拉取 docker pull docker.m.daocloud.io/library/nginx 2. 鏡像查看 # 列出本地鏡像 docker images # 或 docker image…

多個參數用websocket 向io 服務器發送變量,一次發一個,并接收響應

問題&#xff1a;多個參數用websocket 向io 服務器發送變量&#xff0c;一次發一個&#xff0c;并接收響應&#xff0c;如果是多個變量&#xff0c;但還是需要一個個發送&#xff0c;應該怎么實現&#xff0c;思路是什么樣子的呢&#xff1f;用數組的話&#xff0c;應該怎么用&…

Flink-05學習 接上節,將FlinkJedisPoolConfig 從Kafka寫入Redis

上節成功實現了FlinkKafkaConsumer消費Kafka數據&#xff0c;并將數據寫入到控制臺&#xff0c;接下來將繼續將計算的結果輸入到redis中。 pom.xml 引入redis到pom包 <?xml version"1.0" encoding"UTF-8"?> <project xmlns"http://mave…

git教程-pycharm使用tag打標簽

一.生成tag標簽 前言 當我們的代碼完成了第一階段的需求&#xff0c;版本穩定后&#xff0c;希望能出個穩定版本。于是在 commit 后需要打個 tag 標簽&#xff0c;也就是我們平常說的版本號&#xff0c;如v1.0版本 本篇講解如何使用 pycharm 打 tag 標簽&#xff0c;并推送到…

PHP Error: 深入解析與處理技巧

PHP Error: 深入解析與處理技巧 引言 PHP作為一種廣泛使用的服務器端腳本語言,在Web開發領域占據著重要地位。然而,任何編程語言都難以避免錯誤的發生。本文將深入探討PHP錯誤處理的相關知識,包括錯誤類型、錯誤顯示、錯誤日志以及錯誤處理技巧,幫助開發者更好地應對和解…

21、企業行政辦公(OA)數字化轉型:系統如何重塑企業高效運營新范式

企業行政辦公是營造高效工作環境、提升員工幸福感和歸屬感的重要基石&#xff0c;更是傳遞組織溫度與價值關懷的第一窗口。在數字化轉型浪潮席卷各行各業的今天&#xff0c;企業行政辦公領域正經歷一場靜默但深刻的變革。據統計&#xff0c;采用智能化OA系統的企業&#xff0c;…

基于開源AI智能名片鏈動2+1模式S2B2C商城小程序的抖音渠道力拓展與多渠道利潤增長研究

摘要&#xff1a;在數字化商業競爭日益激烈的背景下&#xff0c;抖音平臺憑借其龐大的流量基礎和興趣電商生態&#xff0c;成為品牌增長的關鍵陣地。渠道力作為品牌增長的核心驅動力&#xff0c;以抖音勢能為內核&#xff0c;通過流量與銷量的外溢效應&#xff0c;可顯著提升品…

基于二維碼的視頻合集高效管理與分發技術

一、 視頻資源聚合的技術挑戰與解決方案 在企業培訓、在線教育和產品展示等場景中&#xff0c;視頻資源的結構化組織與高效分發始終是技術實現的核心挑戰。傳統方案往往面臨三大痛點&#xff1a;資源碎片化導致的管理混亂、多視頻序列播放的用戶體驗不佳、以及跨平臺兼容性問題…

GPT-2論文閱讀:Language Models are Unsupervised Multitask Learners

本文解析 OpenAI 2019 年發布的里程碑式論文&#xff0c;該論文首次提出了 GPT-2 模型&#xff0c;揭示了語言模型作為無監督多任務學習器的革命性潛力。文章的核心觀點是&#xff1a;語言模型在無監督訓練過程中&#xff0c;可以隱式地學習多種任務&#xff0c;無需特定任務微…

R 語言安裝使用教程

一、R 語言簡介 R 是一種用于統計分析、數據挖掘和可視化的編程語言和環境。它在學術界和數據分析領域中廣泛使用&#xff0c;擁有豐富的統計函數庫和繪圖功能。 二、安裝 R 語言 2.1 下載 R 安裝包 前往 CRAN 官網下載適合你操作系統的安裝程序&#xff1a; 官網地址&…

智能Agent場景實戰指南 Day 1:智能Agent概述與架構設計

【智能Agent場景實戰指南 Day 1】智能Agent概述與架構設計 引言 歡迎來到"智能Agent場景實戰指南"系列的第一天&#xff01;今天我們將深入探討智能Agent的基本概念和架構設計。在這個大模型時代&#xff0c;智能Agent已成為連接AI技術與實際業務場景的關鍵橋梁&am…