AD

¿Ya dominas lo básico? Un curso estructurado de AWS es la vía rápida para dar el salto.

Ver cursos de AWS en Udemy

Enlace de afiliado. No te cuesta nada extra.

☁️Lecciones de AWS
Lección 8 / 41

¿Qué es IAM?

En esta lección entenderás cómo se controla quién puede hacer qué.

IAM (Identity and Access Management) gestiona las identidades y sus permisos. aws iam list-users lista los usuarios de la cuenta.

Sus piezas son cuatro: usuarios (personas), grupos (conjuntos de usuarios), roles (identidades que asumen los servicios) y políticas (los documentos que dicen qué está permitido).

La regla que gobierna todo esto es la del mínimo privilegio: dar solo los permisos necesarios para la tarea. Suena a burocracia hasta que ocurre un incidente — si una clave se filtra, el daño queda limitado a lo que esa identidad podía hacer. Con permisos de administrador, el daño es la cuenta entera.

Es también el servicio que más se descuida al empezar, porque dar permisos amplios hace que todo funcione a la primera. Ese atajo es exactamente el que aparece en los informes de brechas de seguridad.

Dos costumbres imprescindibles: no usar la cuenta raíz para nada cotidiano, y activar la verificación en dos pasos. IAM es además global: no pertenece a ninguna región.

AWS
Pruébalo (escríbelo en la terminal simulada)
aws iam list-users

🧑‍💻 Puedes escribir este comando en la terminal simulada de AWS para probarlo tú mismo (esta página no incluye terminal interactiva).

Espacio publicitario (banner)
Espacio publicitario (en el artículo)