IAM controls access to AWS services via policies that can be attached to users, groups, and roles. Users are given long-term credentials to access AWS resources (username and password or access keys).
Roles allow for short-term access to resources when assumed, using temporary access credentials.
Shared responsibility model
Well Architected Framework
Network Security Groups (NSG)
Network Security Group to filtr sieciowy (firewall) zawierający listę reguł bezpieczeństwa, który zezwala lub blokuje ruch do konkretnego zasobu sieciowego. NSG mogą być przypisane do podsieci i o takich NSG mówi się, że filtrują ruch północ/południe. Natomiast o NSG przypisanych do interfejsu sieciowego mówi się, że filtrują ruch wschód/zachód.
Konfigurowanie sieci wirtualnych
Sieci wirtualne Azure (nazywane VNet) zapewniają wsparcie dla połączeń hybrydowych pomiędzy Azure a sieciami lokalnymi lub wewnętrznie pomiędzy sieciami działającymi w chmurze. Możliwe jest stawianie intranetu i wewnętrznych load balancerów.