AD

¿Ya dominas lo básico? Un curso estructurado de AWS es la vía rápida para dar el salto.

Ver cursos de AWS en Udemy

Enlace de afiliado. No te cuesta nada extra.

☁️Lecciones de AWS
Lección 12 / 41

¿Qué es una política de IAM?

En esta lección entenderás cómo se escriben los permisos.

Una política es un documento JSON que declara qué acciones están permitidas o denegadas sobre qué recursos. Tiene tres campos esenciales: Effect (Allow o Deny), Action (por ejemplo s3:GetObject) y Resource (el ARN sobre el que aplica).

Hay dos clases. Las gestionadas por AWS vienen hechas y cubren los casos habituales — ReadOnlyAccess, AmazonS3FullAccess. Las propias se escriben cuando se necesita precisión.

La regla de evaluación es la que hay que memorizar: todo está denegado salvo lo permitido explícitamente, y una denegación explícita gana siempre. Si un permiso no funciona, la causa está en una de esas dos frases.

El error de siempre es escribir "Action": "*" y "Resource": "*" porque así todo funciona. Eso equivale a dar la cuenta entera, y es lo que convierte una clave filtrada en un desastre en lugar de un susto.

La forma sana de trabajar es al revés: empezar sin permisos, ejecutar, y añadir exactamente los que el error diga que faltan. AWS ofrece además un analizador que propone una política ajustada al uso real.

AWS
Pruébalo (escríbelo en la terminal simulada)
aws iam list-roles

🧑‍💻 Puedes escribir este comando en la terminal simulada de AWS para probarlo tú mismo (esta página no incluye terminal interactiva).

Espacio publicitario (banner)
Espacio publicitario (en el artículo)