¿Ya dominas lo básico? Un curso estructurado de AWS es la vía rápida para dar el salto.
Ver cursos de AWS en UdemyEnlace de afiliado. No te cuesta nada extra.
- 01Preparar el entorno (lo que necesitas)
- 02¿Qué es AWS?
- 03Comprobar la versión con aws --version
- 04Guardar las credenciales con aws configure
- 05Saber quién eres con aws sts get-caller-identity
- 06¿Qué es una región?
- 07Revisar la configuración con aws configure list
- 08¿Qué es IAM?
- 09Listar usuarios con aws iam list-users
- 10Crear un usuario con aws iam create-user
- 11Listar roles con aws iam list-roles
- 12¿Qué es una política de IAM?
- 13Asociar una política con aws iam attach-role-policy
- 14Consultar los permisos con aws iam list-attached-role-policies
- 15¿Qué es S3?
- 16Crear un bucket con aws s3 mb
- 17Listar buckets con aws s3 ls
- 18Subir un archivo con aws s3 cp
- 19Listar objetos con aws s3 ls
- 20Sincronizar una carpeta con aws s3 sync
- 21Borrar un objeto con aws s3 rm
- 22Borrar un bucket con aws s3 rb
- 23¿Qué es EC2?
- 24Lanzar una instancia con aws ec2 run-instances
- 25Listar instancias con aws ec2 describe-instances
- 26Detener una instancia con aws ec2 stop-instances
- 27Arrancar una instancia con aws ec2 start-instances
- 28Terminar una instancia con aws ec2 terminate-instances
- 29¿Qué es un grupo de seguridad?
- 30Crear un grupo de seguridad con aws ec2 create-security-group
- 31Listar grupos de seguridad con aws ec2 describe-security-groups
- 32¿Qué son las etiquetas?
- 33Añadir etiquetas con aws ec2 create-tags
- 34¿Qué es Lambda?
- 35Crear una función con aws lambda create-function
- 36Listar funciones con aws lambda list-functions
- 37Invocar una función con aws lambda invoke
- 38Borrar una función con aws lambda delete-function
- 39¿Qué es CloudWatch?
- 40Listar grupos de registros con aws logs describe-log-groups
- 41Práctica final: montar una arquitectura web de tres capas en AWS
Asociar una política con aws iam attach-role-policy
En esta lección darás permisos a un rol.
aws iam attach-role-policy --role-name my-role --policy-arn arn:aws:iam::aws:policy/ReadOnlyAccess le asocia esa política. Hacen falta las dos opciones: el rol y el ARN de la política.
Fíjate en la forma del ARN. Cuando lleva ::aws:policy/, la política es de las gestionadas por AWS; las propias llevan el número de tu cuenta en esa posición. Confundirlas produce un error de que la política no existe, que despista porque el nombre sí es correcto.
El efecto es inmediato: la próxima llamada del rol ya tiene esos permisos, sin reiniciar nada.
Hay un límite que sorprende cuando se llega a él: un rol admite como máximo diez políticas asociadas. Llegar a ese punto suele indicar que hacen falta políticas propias mejor pensadas, no más políticas.
Existen los comandos equivalentes para usuarios y grupos. La práctica recomendada es asociar las políticas a los grupos y meter a los usuarios en ellos: cuando alguien cambia de función, se cambia de grupo y no hay que revisar permisos uno por uno.
Para quitar una está detach-role-policy.
🧑💻 Puedes escribir este comando en la terminal simulada de AWS para probarlo tú mismo (esta página no incluye terminal interactiva).
