时至今日,攻破只使用用户名和密码的身份验证已不再是难题。只看看各大门户的头条,或大或小的公司出现密码丢失和被窃取的情况已不再罕见。同时,这类事件已影响到所有人,不再只针对那些位高权重的人物,它涉及到所有进行数据访问的人和设备。作为一个例子,你可以想象一下用户名和密码可以完成的操作,如果它们一旦出现在搜索引擎上,那么将给你或者你的公司带来什么样的风险?除此之外,又有多少用户或者应用程序认证在公共源代码控制中被捕获?而这里需要注意的是,AWS Identity and Access Controls可能提供的不仅仅是基础设施访问权限,同样还包含了其中的应用程序和数据。