AWS 中的 IAM Roles(IAM 角色)是一种安全访问控制形式,不直接与特定用户或组关联。相反,受信任的实体(如 AWS 用户、应用程序或服务(如 EC2))可以承担角色以获取临时安全凭证,用于执行 AWS API 请求。角色的结构允许您使用定义的权限委派访问权限,帮助保持您的环境安全。此外,因为角色在 AWS 内导航时产生临时凭证,您无需处理长期密钥。