AD

¿Ya dominas lo básico? Un curso estructurado de AWS es la vía rápida para dar el salto.

Ver cursos de AWS en Udemy

Enlace de afiliado. No te cuesta nada extra.

☁️Lecciones de AWS
Lección 13 / 41

Asociar una política con aws iam attach-role-policy

En esta lección darás permisos a un rol.

aws iam attach-role-policy --role-name my-role --policy-arn arn:aws:iam::aws:policy/ReadOnlyAccess le asocia esa política. Hacen falta las dos opciones: el rol y el ARN de la política.

Fíjate en la forma del ARN. Cuando lleva ::aws:policy/, la política es de las gestionadas por AWS; las propias llevan el número de tu cuenta en esa posición. Confundirlas produce un error de que la política no existe, que despista porque el nombre sí es correcto.

El efecto es inmediato: la próxima llamada del rol ya tiene esos permisos, sin reiniciar nada.

Hay un límite que sorprende cuando se llega a él: un rol admite como máximo diez políticas asociadas. Llegar a ese punto suele indicar que hacen falta políticas propias mejor pensadas, no más políticas.

Existen los comandos equivalentes para usuarios y grupos. La práctica recomendada es asociar las políticas a los grupos y meter a los usuarios en ellos: cuando alguien cambia de función, se cambia de grupo y no hay que revisar permisos uno por uno.

Para quitar una está detach-role-policy.

AWS
Pruébalo (escríbelo en la terminal simulada)
aws iam attach-role-policy --role-name my-role --policy-arn arn:aws:iam::aws:policy/ReadOnlyAccess

🧑‍💻 Puedes escribir este comando en la terminal simulada de AWS para probarlo tú mismo (esta página no incluye terminal interactiva).

Espacio publicitario (banner)
Espacio publicitario (en el artículo)