Un bucket es donde se almacenan los archivos en S3
Presentación del curso: requisitos y objetivos
¿Cómo aprender AWS en Platzi?
Introducción al Cloud Computing
Visión general de las TI tradicionales
Qué es la computacion en la nube
Los diferentes tipos de cómputo: IaaS vs. PaaS vs. SaaS
Introduccion a AWS
Una pequeña historia de AWS
Una visión global: regiones y zonas de disponibilidad
Laboratorio: crea tu cuenta en AWS
Roles, seguridad e identidad
Seguridad e identidad
IAM ilustrado
Secrets Manager
Demostración del servicio de directorio
Laboratorio: crea usuarios y grupos en AWS
Laboratorio: crea una alerta de facturación
Bonus: sesiones en vivo
Live: Crea tu primera web con AWS
Próximos pasos
Toma el Curso de Almacenamiento, Cómputo y Bases de Datos en AWS
No tienes acceso a esta clase
¡Continúa aprendiendo! Únete y comienza a potenciar tu carrera
Identity and Access Management (IAM) es un servicio gratuito que nos ayuda a administrar los accesos a los servicios y recursos de tu cuenta en AWS. A su vez, puedes crear usuarios, grupos y establecer permisos de acceso a los recursos mediante el uso de políticas.
Los usuarios y grupos de usuarios son de los principales componentes de IAM. Al crear tu cuenta de AWS te proporcionan un usuario Root que tiene acceso a todos los recursos,
Este usuario puede generar otros perfiles y cada uno con un acceso único a distintos recursos de AWS. Además, Root también puede configurar grupos de usuarios, donde cada miembro tiene y puede compartir permisos de acceso.
El acceso a recursos se otorga mediante políticas. Este es un ejemplo de una política que otorga acceso de administrador.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "*",
"Resource": "*"
}
]
}
También está este ejemplo de políticas de acceso a un bucket de S3 (almacenamiento)
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket"
],
"Resource": "arn:aws:53 ::: bucket-name"
},
{
"Effect": "Allow",
"Action": [
"s3: GetObject",
"s3: PutObject",
],
"Resource": "arn:aws:53 ::: bucket-name /*"
}
]
}
Además de todas estas funciones, IAM de AWS permite asumir roles y otorgar permisos a otras tecnologías. Por ejemplo, podemos conceder a una máquina virtual el acceso a una base de datos mediante un rol de IAM.
Contribución creada con los aportes de: Ciro Villafraz.
Aportes 21
Preguntas 2
Un bucket es donde se almacenan los archivos en S3
AWS Identity and Access Management (IAM) proporciona un control de acceso detallado en todo AWS. Con IAM, puede especificar quién puede acceder a qué servicios y recursos, y en qué condiciones. Con las políticas de IAM, administre los permisos de su personal y sus sistemas para garantizar los permisos de privilegios mínimos.
IAM es un servicio de AWS que se ofrece sin cargo adicional. Para comenzar a utilizar IAM, o si ya se ha registrado en AWS, vaya a la consola de IAM.
Más detalles en la página https://aws.amazon.com/es/iam/.
Nos ayuda a administrar quién puede acceder a qué en los servicios y recursos de tu cuenta en AWS
Puedes crear usuarios y grupos
Establecer permisos permitir o denegar el acceso a los recursos de AWS mediante el uso de políticas
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket"
],
"Resource": "arn:aws:53 ::: bucket-name"
},
{
"Effect": "Allow",
"Action": [
"s3: GetObject",
"s3: PutObject",
],
"Resource": "arn:aws:53 ::: bucket-name /*"
}
]
}
Los usuarios de Linux: daaa eso ya existe!!! 😛
iam
nos ayuda a administrar quien puede acceder a que en los servicios y recursos de tu cuenta en aws
*puedes crear usuarios y grupos
*establecer permisos para permitir o denegar el acceso a los recursos de aws mediante el uso de politicas
IAM ~ normalmente pronunciado /ai am/ como “yo soy/estoy” en inglés, un módulo común en los servicios de la nube (de identidad y administración de acceso)🚀🤟
Esta muy interesante todo este mundo de AWS
DIFERENCIA ENTRE USUARIO Y ROL de IAM en aws:
Un rol de IAM es similar a un usuario de IAM, ya que es una identidad de AWS con políticas de permisos que determinan lo que la identidad puede y no puede hacer en AWS. Sin embargo, en lugar de asociarse únicamente con una persona, se pretende que un rol sea asumido por cualquier persona que lo necesite. Además, un rol no tiene credenciales estándar a largo plazo, como una contraseña o claves de acceso asociadas. En cambio, cuando asume un rol, le proporciona credenciales de seguridad temporales para su sesión de rol.
Excelente la clase, como detalle estaría muy bien que las fuentes en el video fueran más grandes… cuesta leerlas.
IAM funciona mediante la creación de usuarios, grupos y políticas de acceso. Los usuarios son las entidades que interactúan con los recursos de AWS, y pueden ser personas o aplicaciones. Los grupos son conjuntos de usuarios que comparten las mismas políticas de acceso. Las políticas son documentos de texto plano que especifican qué acciones pueden realizar los usuarios o grupos en qué recursos de AWS.
Para dar acceso a un recurso, se asigna una política a un usuario o grupo. Esta política puede permitir o denegar acceso a ciertas acciones en un recurso específico.
Además, IAM también proporciona un mecanismo de autenticación para asegurar que solo los usuarios autorizados puedan interactuar con los recursos de AWS. Por ejemplo, se puede utilizar la autenticación de contraseñas o la autenticación basada en tokens (por ejemplo, OAuth) para asegurar que solo los usuarios legítimos puedan obtener acceso a los recursos de AWS.
En resumen, IAM es un servicio de AWS que permite a los administradores controlar quién tiene acceso a los recursos de AWS, y qué acciones pueden realizar en ellos. Utilizando usuarios, grupos y políticas de acceso, se puede crear una estrategia de seguridad robusta para proteger los recursos de AWS.
interesante, para todo podemso usar vscode jajaj 😃
Super interesante y se debe de conocer los comandos que limitan o proponen servicios en AWS
Roles IAM:
Ejemplo de política IAM con acceso al bucket de S3:
Ejemplo de política IAM:
Caso de uso, usuarios IAM:
Tipos de usuarios IAM:
Usuarios IAM
¿Que es IAM (Identity and Access Management)?
¿Quieres ver más aportes, preguntas y respuestas de la comunidad?
o inicia sesión.