AD

¿Ya dominas lo básico? Un curso estructurado de AWS es la vía rápida para dar el salto.

Ver cursos de AWS en Udemy

Enlace de afiliado. No te cuesta nada extra.

☁️Lecciones de AWS
Lección 14 / 41

Consultar los permisos con aws iam list-attached-role-policies

En esta lección comprobarás qué permisos tiene realmente un rol.

aws iam list-attached-role-policies --role-name my-role lista las políticas gestionadas que tiene asociadas.

Es la orden para responder a «¿por qué esto no funciona?» y, más importante, a «¿por qué esto funciona?». Un permiso que no debería existir es un hallazgo tan valioso como uno que falta.

Hay una limitación que conviene tener presente: solo muestra las políticas gestionadas. Las políticas en línea, escritas directamente dentro del rol, no aparecen aquí — para esas está list-role-policies, sin el attached. Es una fuente clásica de permisos invisibles en una auditoría.

Y aun con las dos listas, los permisos efectivos pueden ser otros: intervienen también las políticas de los recursos, los límites de permisos y las políticas de control de la organización. Para el resultado real está el simulador de políticas de IAM, que responde si una acción concreta estaría permitida.

En el trabajo real esta comprobación forma parte de las revisiones periódicas de accesos, que en entornos regulados son obligatorias.

AWS
Pruébalo (escríbelo en la terminal simulada)
aws iam list-attached-role-policies --role-name my-role

🧑‍💻 Puedes escribir este comando en la terminal simulada de AWS para probarlo tú mismo (esta página no incluye terminal interactiva).

Espacio publicitario (banner)
Espacio publicitario (en el artículo)