Crear usuarios IAM con acceso programático
Clase 28 de 36 • Curso Práctico de AWS Cloud
Contenido del curso
Introducción a la oferta de AWS y sus interacciones
- 4

Elastic Beanstalk: arquitectura escalable en AWS
05:26 min - 5

EC2: conceptos clave y configuración básica
07:04 min - 6

Crear instancia EC2 en AWS gratuita
09:54 min - 7

Conectarse por SSH a instancias EC2 desde Windows
10:07 min - 8

Conectar a instancia S2 desde Linux con SSH
02:11 min - 9

Conectar Mac a instancia EC2 con Terminal
02:31 min - 10

Proyecto Flask en EC2 con GitHub
04:08 min - 11

Cómo desplegar Flask en AWS con puertos y dependencias
06:20 min - 12

Qué es Lambda de Amazon y por qué es serverless
07:29 min - 13

Función AWS Lambda en Python desde la consola
07:09 min
Elastic Beanstalk
Bases de Datos
- 19

Amazon RDS: prestaciones enterprise sin data center
02:36 min - 20

RDS Postgres: optimizaciones y respaldos AWS
06:59 min - 21

Crear una base de datos PostgreSQL en AWS RDS
05:06 min - 22

Importar dump de Postgres en AWS RDS
04:38 min - 23

Aurora PG: 3x más rápido que RDS Postgres
04:12 min - 24

Creando Aurora PostgreSQL en AWS
11:58 min - 25

Respaldos en RDS Postgres: cuándo y cómo
02:50 min
Redes
Herramientas de administración
Seguridad
Bonus
Cierre del curso
Aprende a configurar AWS IAM para crear un usuario con acceso programático, asignar permisos a S3 y conectarte desde Cyberduck para subir archivos. Con pasos claros y recomendaciones prácticas, podrás dar acceso seguro a colaboradores sin exponer tu infraestructura.
Crea acceso programático en AWS IAM
Configurar un usuario IAM con acceso programático permite operar desde la línea de comandos o aplicaciones externas. Aquí se muestra cómo crear el usuario, agrupar permisos y proteger las credenciales.
¿Cómo crear un usuario IAM con acceso programático?
- Entra a Seguridad, Identidad y Compliance y elige IAM.
- Selecciona crear usuario y nómbralo, por ejemplo, “Platzi key”.
- Marca acceso programático: funcionará desde la línea de comandos o un programa.
- Revisa el resumen y crea el usuario.
- Obtendrás una access key y un secret access key.
¿Qué políticas y grupos asignar para S3?
- Crea un grupo, por ejemplo, “Platzi Grupo”.
- Asigna una política con permisos sobre S3. Por ejemplo, permitir escritura.
- Agrega el usuario al grupo para heredar permisos.
- Verifica que el acceso programático quede activo.
¿Por qué descargar el CSV de credenciales?
- Descarga el archivo CSV con la access key y el secret access key.
- Si cierras la pantalla, el secreto no vuelve a mostrarse.
- Guarda una copia segura: correo, USB u otro medio controlado.
Conecta S3 con Cyberduck y sube archivos
Con el usuario listo, puedes usar Cyberduck para acceder a S3 con tus llaves. El flujo es directo: instalar, configurar credenciales y transferir archivos.
¿Cómo configurar Cyberduck para S3 con access key y secret?
- Descarga e instala Cyberduck para Windows o Mac.
- Abre una nueva conexión y elige S3.
- Ingresa tu access key y el password (usa el secret access key).
- Marca la opción de guardar si lo necesitas.
- El campo path es opcional; puedes omitirlo para ver todos los buckets.
¿Qué verás al conectarte a S3?
- Al conectar, aparecerán tus recursos de S3.
- Puedes entrar al bucket donde hospedas un sitio web estático.
- Desde tu desktop, arrastra y suelta archivos para subirlos.
- Verifica en la consola de S3 que el archivo se subió correctamente.
¿Para qué casos de uso sirve este acceso?
- Dar acceso a un diseñador web para subir imágenes.
- Compartir documentos de trabajo con tu equipo.
- Crear una cuenta por persona para trazabilidad y control de permisos.
¿Te gustaría que en la siguiente entrega se profundice en métricas y monitoreo? Se mencionó que lo próximo será CloudWatch. Cuéntame en comentarios qué necesitas medir y automatizar.