Aprende a configurar AWS IAM para crear un usuario con acceso programático, asignar permisos a S3 y conectarte desde Cyberduck para subir archivos. Con pasos claros y recomendaciones prácticas, podrás dar acceso seguro a colaboradores sin exponer tu infraestructura.
Crea acceso programático en AWS IAM
Configurar un usuario IAM con acceso programático permite operar desde la línea de comandos o aplicaciones externas. Aquí se muestra cómo crear el usuario, agrupar permisos y proteger las credenciales.
¿Cómo crear un usuario IAM con acceso programático?
- Entra a Seguridad, Identidad y Compliance y elige IAM.
- Selecciona crear usuario y nómbralo, por ejemplo, “Platzi key”.
- Marca acceso programático: funcionará desde la línea de comandos o un programa.
- Revisa el resumen y crea el usuario.
- Obtendrás una access key y un secret access key.
¿Qué políticas y grupos asignar para S3?
- Crea un grupo, por ejemplo, “Platzi Grupo”.
- Asigna una política con permisos sobre S3. Por ejemplo, permitir escritura.
- Agrega el usuario al grupo para heredar permisos.
- Verifica que el acceso programático quede activo.
¿Por qué descargar el CSV de credenciales?
- Descarga el archivo CSV con la access key y el secret access key.
- Si cierras la pantalla, el secreto no vuelve a mostrarse.
- Guarda una copia segura: correo, USB u otro medio controlado.
Conecta S3 con Cyberduck y sube archivos
Con el usuario listo, puedes usar Cyberduck para acceder a S3 con tus llaves. El flujo es directo: instalar, configurar credenciales y transferir archivos.
¿Cómo configurar Cyberduck para S3 con access key y secret?
- Descarga e instala Cyberduck para Windows o Mac.
- Abre una nueva conexión y elige S3.
- Ingresa tu access key y el password (usa el secret access key).
- Marca la opción de guardar si lo necesitas.
- El campo path es opcional; puedes omitirlo para ver todos los buckets.
¿Qué verás al conectarte a S3?
- Al conectar, aparecerán tus recursos de S3.
- Puedes entrar al bucket donde hospedas un sitio web estático.
- Desde tu desktop, arrastra y suelta archivos para subirlos.
- Verifica en la consola de S3 que el archivo se subió correctamente.
¿Para qué casos de uso sirve este acceso?
- Dar acceso a un diseñador web para subir imágenes.
- Compartir documentos de trabajo con tu equipo.
- Crear una cuenta por persona para trazabilidad y control de permisos.
¿Te gustaría que en la siguiente entrega se profundice en métricas y monitoreo? Se mencionó que lo próximo será CloudWatch. Cuéntame en comentarios qué necesitas medir y automatizar.