AD

¿Ya dominas lo básico? Un curso estructurado de AWS es la vía rápida para dar el salto.

Ver cursos de AWS en Udemy

Enlace de afiliado. No te cuesta nada extra.

☁️Lecciones de AWS
Lección 11 / 41

Listar roles con aws iam list-roles

En esta lección verás los roles definidos en la cuenta.

aws iam list-roles los lista con su nombre, su ARN y la política que dice quién puede asumirlos.

La diferencia entre un usuario y un rol es la idea central de IAM. Un usuario es una identidad permanente con credenciales fijas; un rol no tiene credenciales propias — se asume temporalmente y entrega claves que caducan en unas horas.

Esa caducidad es justo la ventaja. Una instancia EC2 con un rol asignado obtiene credenciales automáticamente y las renueva sola, así que no hay ninguna clave guardada en el servidor que alguien pueda robar. Es la forma correcta de dar permisos a un servicio, y la razón por la que en un servidor bien montado no se ejecuta nunca aws configure.

Los roles también permiten dar acceso entre cuentas sin crear usuarios duplicados, que es como se organizan las empresas con cuentas separadas para desarrollo y producción.

Al listarlos aparecen muchos creados por los propios servicios de AWS, con nombres que empiezan por AWSServiceRole. No se tocan.

AWS
Pruébalo (escríbelo en la terminal simulada)
aws iam list-roles

🧑‍💻 Puedes escribir este comando en la terminal simulada de AWS para probarlo tú mismo (esta página no incluye terminal interactiva).

Espacio publicitario (banner)
Espacio publicitario (en el artículo)