CursosEmpresasBlogLiveConfPrecios

Introducción IAM: usuarios, grupos y políticas

Clase 2 de 20 • Curso Práctico de AWS: Roles y Seguridad con IAM

Clase anteriorSiguiente clase

Contenido del curso

Usuarios y grupos

  • 1
    ¿Ya tomaste los cursos introductorios de AWS?

    ¿Ya tomaste los cursos introductorios de AWS?

    00:51 min
  • 2
    Introducción IAM: usuarios, grupos y políticas

    Introducción IAM: usuarios, grupos y políticas

    Viendo ahora
  • 3
    Práctica IAM Usuarios y Grupos

    Práctica IAM Usuarios y Grupos

    10:58 min
  • 4
    Politicas IAM

    Politicas IAM

    07:09 min
  • 5
    Prácticas politicas IAM

    Prácticas politicas IAM

    08:38 min
  • 6
    Visión general IAM MFA

    Visión general IAM MFA

    06:23 min
  • 7
    Configuración  IAM MFA

    Configuración IAM MFA

    06:03 min

SDK, CLI y AWS Access Keys

  • 8
    AWS Access Keys, CLI y SDK

    AWS Access Keys, CLI y SDK

    03:32 min
  • 9
    Setup AWS CLI en Mac

    Setup AWS CLI en Mac

    03:12 min
  • 10
    Setup AWS CLI en Windows

    Setup AWS CLI en Windows

    03:05 min
  • 11
    Setup AWS CLI en Linux

    Setup AWS CLI en Linux

    02:30 min
  • 12
    Configuración AWS CLI con Access Keys

    Configuración AWS CLI con Access Keys

    10:11 min
  • 13
    AWS CloudShell

    AWS CloudShell

    07:45 min

Seguridad dentro de AWS

  • 14
    Roles IAM para AWS

    Roles IAM para AWS

    02:34 min
  • 15
    Práctica de roles en IAM

    Práctica de roles en IAM

    05:20 min
  • 16
    Herramientas de seguridad en IAM

    Herramientas de seguridad en IAM

    01:57 min
  • 17
    Práctica de las herramientas de seguridad

    Práctica de las herramientas de seguridad

    03:32 min
  • 18
    Mejores prácticas dentro de IAM

    Mejores prácticas dentro de IAM

    03:26 min
  • 19
    Modelo de responsabilidad compartida en IAM

    Modelo de responsabilidad compartida en IAM

    02:38 min
  • 20
    Resumen de IAM

    Resumen de IAM

    02:04 min
  • Tomar el examen del curso
    • Manuel Molina Peña

      Manuel Molina Peña

      student•
      hace 3 años

      IAM es un servicio para la gestión de acceso de identidad. Los conceptos básicos:

      • Root account. Es la cuenta que se crea de manea predeterminada.

      • Usuarios. Son personas que tienen acceso a servicios de la organización, se pueden agrupar y no tienen que pertenecer solo a un grupo.

      • Grupos. Solo contienen usuarios y no otros grupos.

      • Políticas. A los usuarios o grupos de les puede asignar políticas como documentos JSON. Estas políticas definen los permisos de los usuarios o grupos para cualquiera de los servicios dentro de AWS y para definirlas de aplica el principio de privilegios mínimos, es decir, no otorgar más privilegios de los que un usuario necesita.

      Juan David Sánchez

      Juan David Sánchez

      student•
      hace 4 años
      AWS.jpg

      Dejo este diagrama que hice para entender los conceptos de usuarios, grupos y políticas. Pero me surge una duda, en caso de que un usuario pertenezca a dos grupos con políticas diferentes para un recurso ¿al usuario se le aplicará la política de mayor o menor privilegio?

        Jose Barboza

        Jose Barboza

        student•
        hace 4 años

        tendra acceso a un merge de ambos

        Juan David Sánchez

        Juan David Sánchez

        student•
        hace 4 años

        ¿Pero el merge como funcionaría en caso de que un grupo niegue el acceso a un recurso y otro grupo lo permita?

      Jefferson Pacheco Suárez

      Jefferson Pacheco Suárez

      student•
      hace 2 años

      Introducción a IAM: Usuarios, grupos y políticas.

      IAM es un servicio de AWS que nos permite administrar, controlar y otorgar permisos a todos nuestros usuarios y grupos dentro de la plataforma de AWS.

      Toda cuenta, requiere un administrador, quien es aquel que posee los privilegios máximos. En AWS, es conocido como Root Account y, si tan solo poseemos un usuario en nuestra cuenta, será este por defecto.

      Así mismo, toda organización requiere diferentes tipos de usuarios para desempeñar distintos roles y tener acceso a determinada información según su departamento o funciones. Para una mejor administración, podemos agrupar ciertos usuarios con requerimientos y limitaciones semejantes.

      Esto último se hace mediante la configuración de las políticas (en formato JSON o YAML) de un grupo o usuarios específicos.

      Finalmente, es importante tener en cuenta el principio de los privilegios mínimos, de esta forma disminuimos el riesgo de que usuarios no autorizados realicen tareas para las que originalmente no tenían permiso de la empresa.

        Diego Fernando Ramos Aguirre

        Diego Fernando Ramos Aguirre

        student•
        hace 2 años

        Gracias por el aporte.

      Cecilia Gabriela Rodríguez Flores

      Cecilia Gabriela Rodríguez Flores

      student•
      hace 2 años

      Me gusto más la forma de explicar en este curso que los anteriores.

      Jeisson Espinosa

      Jeisson Espinosa

      student•
      hace 3 años

      Información resumida de esta clase #EstudiantesDePlatzi

      • IAM es el servicio que nos permite la gestión de accesos e identidad dentro de AWS

      • La cuenta root no debe usarse ni compartirse

      • Los usuarios son personas dentro de la organización y se pueden agrupar

      • Los grupos no pueden estar dentro de otros grupos

      • Las políticas son las que dan el acceso a los usuarios a los servicios de AWS

      • No otorgar más permisos de los que necesita un usuario

        JESUS FLORES OSORIO

        JESUS FLORES OSORIO

        student•
        hace un año

        un usuario también puede ser un sistema.

      Jhon Freddy Tavera Blandon

      Jhon Freddy Tavera Blandon

      student•
      hace 2 años

      Introducción a IAM

      • Concepto de IAM: AWS Identity and Access Management (IAM) permite administrar de manera segura el acceso a los servicios y recursos de AWS. Con IAM, puedes crear y gestionar usuarios y grupos, y utilizar permisos para permitir o denegar su acceso a los recursos de AWS.

      Usuarios y Grupos

      • Usuarios IAM: Representan a una persona o aplicación que interactúa con los servicios de AWS. Cada usuario tiene credenciales únicas para acceder a los recursos.
      • Grupos IAM: Son colecciones de usuarios IAM. Puedes asignar permisos a un grupo, lo que simplifica la gestión de permisos cuando tienes múltiples usuarios con los mismos requisitos de acceso.

      Políticas IAM

      • Políticas administradas: Son políticas creadas y gestionadas por AWS. Puedes adjuntarlas a usuarios, grupos y roles para otorgar permisos.
      • Políticas personalizadas: Son políticas que creas para satisfacer necesidades específicas de tu organización. Utilizan JSON para definir los permisos.
      • Política de permisos mínimos: Es una práctica recomendada que implica otorgar solo los permisos necesarios para realizar tareas específicas, minimizando el riesgo de acceso no autorizado.

      Roles IAM

      • Roles IAM: Permiten delegar permisos a entidades de confianza sin necesidad de compartir credenciales. Los roles se utilizan ampliamente para dar acceso a servicios dentro de AWS o para permitir que aplicaciones y servicios asuman ciertos permisos.
      • Asunción de roles: Un usuario o servicio puede asumir un rol para obtener permisos temporales necesarios para realizar una tarea específica.
      DAVID GOMEZ CORTES

      DAVID GOMEZ CORTES

      student•
      hace 3 años

      Que tan cierto es que para un usuario o una política a la cual no se le ha otorgado accesos o permisos el tipo de acceso es denegado a todo por defecto?

        Libimar Amaro

        Libimar Amaro

        student•
        hace 3 años

        Es cierto, se llama el principio del menos privilegio.

        Francisco Gaviria

        Francisco Gaviria

        student•
        hace 3 años

        Y tambien si ese usuario tiene 4 politicas y una de esas niega un determinado servicio pero las otras 3 no, igual es denegado, porque amazon siempre va a mirar primero si es denegado, con que encuentre uno, ya niega acceso.

      Mario Alexander Vargas Celis

      Mario Alexander Vargas Celis

      student•
      hace 9 meses

      IAM (Identity and Access Management) es el servicio de AWS que permite gestionar el acceso a los recursos de AWS de manera segura. Con IAM, se pueden crear y administrar usuarios, grupos y políticas, asegurando que solo las personas y servicios autorizados puedan acceder a los recursos adecuados.

      🔹 Conceptos Claves de IAM

      🧑‍💻 Usuarios IAM

      Son entidades individuales que representan una persona o una aplicación que necesita interactuar con AWS. ✅ Cada usuario tiene credenciales únicas (contraseña y/o claves de acceso). ✅ Puede tener permisos asignados directamente o a través de grupos. ✅ Puede autenticarse con la Consola de AWS o usando la CLI/SDK.

      👥 Grupos IAM

      Son colecciones de usuarios que comparten los mismos permisos. ✅ Facilitan la gestión de permisos en grupos de usuarios. ✅ Un usuario puede pertenecer a varios grupos. ✅ Ejemplo: Grupo "Admins" con permisos de administración y grupo "Desarrolladores" con acceso a servicios específicos.

      📜 Políticas IAM

      Son documentos en formato JSON que definen permisos. ✅ Especifican qué acciones se pueden realizar en qué recursos y bajo qué condiciones. ✅ Se pueden asignar a usuarios, grupos o roles. ✅ Ejemplo de política que permite listar los buckets de S3:

      { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "s3:ListAllMyBuckets", "Resource": "*" } ] }

      🔒 Buenas Prácticas en IAM

      ✔️ Principio de menor privilegio: Otorgar solo los permisos necesarios. ✔️ Usar roles en vez de claves de acceso: Para servicios de AWS que interactúan entre sí. ✔️ Activar MFA (Multi-Factor Authentication): Mayor seguridad para accesos críticos. ✔️ No usar el usuario root para tareas diarias: Crear usuarios con permisos específicos. ✔️ Revisar y auditar permisos regularmente.

      💡 Resumen: IAM permite gestionar la seguridad y acceso a los servicios de AWS mediante usuarios, grupos y políticas, asegurando un control granular sobre los permisos. 🚀

      Yhomira Alexandra Yupayccana Lopa

      Yhomira Alexandra Yupayccana Lopa

      student•
      hace un año

      IAM : Usuarios grupos y políticas

      Servicio global , gestiona accesos e identidad

      Root Account : crada de manera predeterminada (no debe usarse ni compartirse)

      Usuarios: personas dentro de la organizacion

      Grupos : contienen usuarios

      image.png

      Politicas:

      Son permisos en formato JSON

      Son asignadas a usuarios o a grupos

      En AWS se aplica principio de privilegios minimos (no otorgar mas permisos de los necesarios)

      DAVID GOMEZ CORTES

      DAVID GOMEZ CORTES

      student•
      hace 3 años

      IAM: Gestion de accesos y permisos en AWS

      Usuarios: Personas reales dentro de la compañia. Grupos: Departamentos de trabajo. Ejemplo: Desarrollo, Operaciones, Auditoria Política: acceso a servicios de AWS

    Escuelas

    • Desarrollo Web
      • Fundamentos del Desarrollo Web Profesional
      • Diseño y Desarrollo Frontend
      • Desarrollo Frontend con JavaScript
      • Desarrollo Frontend con Vue.js
      • Desarrollo Frontend con Angular
      • Desarrollo Frontend con React.js
      • Desarrollo Backend con Node.js
      • Desarrollo Backend con Python
      • Desarrollo Backend con Java
      • Desarrollo Backend con PHP
      • Desarrollo Backend con Ruby
      • Bases de Datos para Web
      • Seguridad Web & API
      • Testing Automatizado y QA para Web
      • Arquitecturas Web Modernas y Escalabilidad
      • DevOps y Cloud para Desarrolladores Web
    • English Academy
      • Inglés Básico A1
      • Inglés Básico A2
      • Inglés Intermedio B1
      • Inglés Intermedio Alto B2
      • Inglés Avanzado C1
      • Inglés para Propósitos Específicos
      • Inglés de Negocios
    • Marketing Digital
      • Fundamentos de Marketing Digital
      • Marketing de Contenidos y Redacción Persuasiva
      • SEO y Posicionamiento Web
      • Social Media Marketing y Community Management
      • Publicidad Digital y Paid Media
      • Analítica Digital y Optimización (CRO)
      • Estrategia de Marketing y Growth
      • Marketing de Marca y Comunicación Estratégica
      • Marketing para E-commerce
      • Marketing B2B
      • Inteligencia Artificial Aplicada al Marketing
      • Automatización del Marketing
      • Marca Personal y Marketing Freelance
      • Ventas y Experiencia del Cliente
      • Creación de Contenido para Redes Sociales
    • Inteligencia Artificial y Data Science
      • Fundamentos de Data Science y AI
      • Análisis y Visualización de Datos
      • Machine Learning y Deep Learning
      • Data Engineer
      • Inteligencia Artificial para la Productividad
      • Desarrollo de Aplicaciones con IA
      • AI Software Engineer
    • Ciberseguridad
      • Fundamentos de Ciberseguridad
      • Hacking Ético y Pentesting (Red Team)
      • Análisis de Malware e Ingeniería Forense
      • Seguridad Defensiva y Cumplimiento (Blue Team)
      • Ciberseguridad Estratégica
    • Liderazgo y Habilidades Blandas
      • Fundamentos de Habilidades Profesionales
      • Liderazgo y Gestión de Equipos
      • Comunicación Avanzada y Oratoria
      • Negociación y Resolución de Conflictos
      • Inteligencia Emocional y Autogestión
      • Productividad y Herramientas Digitales
      • Gestión de Proyectos y Metodologías Ágiles
      • Desarrollo de Carrera y Marca Personal
      • Diversidad, Inclusión y Entorno Laboral Saludable
      • Filosofía y Estrategia para Líderes
    • Diseño de Producto y UX
      • Fundamentos de Diseño UX/UI
      • Investigación de Usuarios (UX Research)
      • Arquitectura de Información y Usabilidad
      • Diseño de Interfaces y Prototipado (UI Design)
      • Sistemas de Diseño y DesignOps
      • Redacción UX (UX Writing)
      • Creatividad e Innovación en Diseño
      • Diseño Accesible e Inclusivo
      • Diseño Asistido por Inteligencia Artificial
      • Gestión de Producto y Liderazgo en Diseño
      • Diseño de Interacciones Emergentes (VUI/VR)
      • Desarrollo Web para Diseñadores
      • Diseño y Prototipado No-Code
    • Contenido Audiovisual
      • Fundamentos de Producción Audiovisual
      • Producción de Video para Plataformas Digitales
      • Producción de Audio y Podcast
      • Fotografía y Diseño Gráfico para Contenido Digital
      • Motion Graphics y Animación
      • Contenido Interactivo y Realidad Aumentada
      • Estrategia, Marketing y Monetización de Contenidos
    • Desarrollo Móvil
      • Fundamentos de Desarrollo Móvil
      • Desarrollo Nativo Android con Kotlin
      • Desarrollo Nativo iOS con Swift
      • Desarrollo Multiplataforma con React Native
      • Desarrollo Multiplataforma con Flutter
      • Arquitectura y Patrones de Diseño Móvil
      • Integración de APIs y Persistencia Móvil
      • Testing y Despliegue en Móvil
      • Diseño UX/UI para Móviles
    • Diseño Gráfico y Arte Digital
      • Fundamentos del Diseño Gráfico y Digital
      • Diseño de Identidad Visual y Branding
      • Ilustración Digital y Arte Conceptual
      • Diseño Editorial y de Empaques
      • Motion Graphics y Animación 3D
      • Diseño Gráfico Asistido por Inteligencia Artificial
      • Creatividad e Innovación en Diseño
    • Programación
      • Fundamentos de Programación e Ingeniería de Software
      • Herramientas de IA para el trabajo
      • Matemáticas para Programación
      • Programación con Python
      • Programación con JavaScript
      • Programación con TypeScript
      • Programación Orientada a Objetos con Java
      • Desarrollo con C# y .NET
      • Programación con PHP
      • Programación con Go y Rust
      • Programación Móvil con Swift y Kotlin
      • Programación con C y C++
      • Administración Básica de Servidores Linux
    • Negocios
      • Fundamentos de Negocios y Emprendimiento
      • Estrategia y Crecimiento Empresarial
      • Finanzas Personales y Corporativas
      • Inversión en Mercados Financieros
      • Ventas, CRM y Experiencia del Cliente
      • Operaciones, Logística y E-commerce
      • Gestión de Proyectos y Metodologías Ágiles
      • Aspectos Legales y Cumplimiento
      • Habilidades Directivas y Crecimiento Profesional
      • Diversidad e Inclusión en el Entorno Laboral
      • Herramientas Digitales y Automatización para Negocios
    • Blockchain y Web3
      • Fundamentos de Blockchain y Web3
      • Desarrollo de Smart Contracts y dApps
      • Finanzas Descentralizadas (DeFi)
      • NFTs y Economía de Creadores
      • Seguridad Blockchain
      • Ecosistemas Blockchain Alternativos (No-EVM)
      • Producto, Marketing y Legal en Web3
    • Recursos Humanos
      • Fundamentos y Cultura Organizacional en RRHH
      • Atracción y Selección de Talento
      • Cultura y Employee Experience
      • Gestión y Desarrollo de Talento
      • Desarrollo y Evaluación de Liderazgo
      • Diversidad, Equidad e Inclusión
      • AI y Automatización en Recursos Humanos
      • Tecnología y Automatización en RRHH
    • Finanzas e Inversiones
      • Fundamentos de Finanzas Personales y Corporativas
      • Análisis y Valoración Financiera
      • Inversión y Mercados de Capitales
      • Finanzas Descentralizadas (DeFi) y Criptoactivos
      • Finanzas y Estrategia para Startups
      • Inteligencia Artificial Aplicada a Finanzas
      • Domina Excel
      • Financial Analyst
      • Conseguir trabajo en Finanzas e Inversiones
    • Startups
      • Fundamentos y Validación de Ideas
      • Estrategia de Negocio y Product-Market Fit
      • Desarrollo de Producto y Operaciones Lean
      • Finanzas, Legal y Fundraising
      • Marketing, Ventas y Growth para Startups
      • Cultura, Talento y Liderazgo
      • Finanzas y Operaciones en Ecommerce
      • Startups Web3 y Blockchain
      • Startups con Impacto Social
      • Expansión y Ecosistema Startup
    • Cloud Computing y DevOps
      • Fundamentos de Cloud y DevOps
      • Administración de Servidores Linux
      • Contenerización y Orquestación
      • Infraestructura como Código (IaC) y CI/CD
      • Amazon Web Services
      • Microsoft Azure
      • Serverless y Observabilidad
      • Certificaciones Cloud (Preparación)
      • Plataforma Cloud GCP

    Platzi y comunidad

    • Platzi Business
    • Live Classes
    • Lanzamientos
    • Executive Program
    • Trabaja con nosotros
    • Podcast

    Recursos

    • Manual de Marca

    Soporte

    • Preguntas Frecuentes
    • Contáctanos

    Legal

    • Términos y Condiciones
    • Privacidad
    • Tyc promociones
    Reconocimientos
    Reconocimientos
    Logo reconocimientoTop 40 Mejores EdTech del mundo · 2024
    Logo reconocimientoPrimera Startup Latina admitida en YC · 2014
    Logo reconocimientoPrimera Startup EdTech · 2018
    Logo reconocimientoCEO Ganador Medalla por la Educación T4 & HP · 2024
    Logo reconocimientoCEO Mejor Emprendedor del año · 2024
    De LATAM conpara el mundo
    YoutubeInstagramLinkedInTikTokFacebookX (Twitter)Threads