Recursos do AWS Identity and Access Management (IAM)

Práticas recomendadas com o IAM


Siga estas práticas recomendadas do IAM para ajudar a proteger seus recursos da AWS usando o IAM. É possível especificar quem pode acessar quais serviços e recursos da AWS e mediante quais condições.

Práticas recomendadas com o IAM
 

Documentação

Manual do usuário do IAM

Este guia apresenta o IAM a você explicando os recursos que ajudam a aplicar permissões detalhadas à AWS. O guia mostra como conceder acesso definindo e aplicando políticas do IAM a funções e recursos. Além disso, este guia explica como o IAM funciona e como você pode usar o IAM para controlar o acesso de seus usuários e workloads. 

HTML | PDF | Kindle

Referência da API do AWS STS

Esta documentação do AWS Security Token Service (AWS STS) descreve as operações de API para que você assuma funções programaticamente na AWS. A documentação também fornece exemplos de solicitações, respostas e erros para os protocolos compatíveis de serviço da Web.

Guia do usuário do IAM Access Analyzer

Este guia apresenta visões gerais conceituais sobre como usar o IAM Access Analylzer para identificar recursos compartilhados com uma entidade externa, validar políticas do IAM e gerar políticas do IAM com base na atividade de acesso.

HTML | PDF

Guia do usuário do IAM Roles Anywhere

Este guia apresenta visões gerais conceituais do IAM Roles Anywhere e explica como usá-lo para obter credenciais de segurança temporárias no IAM para workloads, como servidores, contêineres e aplicações executadas fora da AWS.  

HTML | PDF  


Esta seção do IAM da Referência de comando da AWS CLI descreve os comandos da AWS CLI que podem ser usados para administrar o IAM. A seção também fornece sintaxe, opções e exemplos de uso de cada comando.

Esta seção do AWS STS da documentação de Referência de comando da AWS CLI descreve os comandos da AWS CLI que podem ser usados para gerenciar credenciais de segurança temporárias. A seção também fornece sintaxe, opções e exemplos de uso de cada comando.

A referência de API do IAM descreve detalhadamente todas as operações de API do IAM. Esta documentação também fornece amostras de solicitações, respostas e erros para os protocolos compatíveis de serviços da Web.

Workshops

Laboratório de visão geral do IAM

Este laboratório prático aborda o lançamento de instâncias do EC2 com tags, criação de identidades do IAM, teste do acesso a recursos e atribuição de perfis do IAM para instâncias do EC2.

Integrating IAM Access Analyzer in a CI/CD pipeline

Neste workshop, você aprenderá a usar o recurso de validação de políticas do IAM Access Analyzer, desenvolver um pipeline de CI/CD usando os serviços da AWS e incorporar verificações de validação de políticas do IAM Access Analyzer em seu pipeline de CI/CD.

Data protection for hybrid workloads

 No workshop, você aprenderá a utilizar o IAM Roles Anywhere para proteger workloads on-premises ou híbridas usando serviços de segurança da AWS, como o AWS Key Management Service (AWS KMS), o AWS Secrets Manager e o AWS Certificate Manager Private CA (ACM Private CA).
 

Deep dive on IAM Roles Anywhere

Este workshop permitirá que você se aprofunde no AWS IAM Roles Anywhere e tenha uma melhor compreensão sobre como obter acesso a credenciais temporárias do IAM para workloads externas à AWS.

Vídeos

AWS re:Inforce 2022 – Práticas recomendadas de segurança com o AWS IAM (IAM201)
AWS re:Inforce 2022 – Estratégias para alcançar o privilégio mínimo (IAM303)
Managing hybrid workloads with IAM Roles Anywhere (Gerenciamento de workloads híbridas com o IAM Roles Anywhere), com Hertz (45:03)
Accessing AWS services from workloads running outside of AWS (Como acessar produtos da AWS com base em workloads executadas fora da AWS) (43:41)
AWS re:Invent 2022 – Aproveite as políticas do IAM e controle as permissões com o IAM Access Analyzer (SEC313)
AWS re:Invent 2022 – Executar serviços sem acesso aos dados (SEC327)
AWS re:Invent 2022 – Um dia na vida de um bilhão de solicitações (SEC404)
AWS re:Invent 2022 – Como a AWS usa a matemática para provar a segurança (SEC310)
Captura de tela do vídeo Amazon Verified Permissions
 
Vídeos sobre tópicos relacionados à segurança da AWS re:Invent 2022.

Captura de tela do vídeo IAM Access Analyzer de Brandon Wu
 
Vídeos sobre o IAM Access Analyzer, que usa raciocínio automatizado para determinar todos os caminhos de acesso possíveis permitidos por uma política baseada em recursos.

Captura de tela do vídeo IAM Access Analyzer de Brandon Wu
AWS re:Inforce 2022 playlist – Identity & access management sessions (Lista de reprodução do AWS re:Inforce 2022 – Sessões de gerenciamento de identidade e acesso)
 
Vídeos do AWS re:Inforce 2022 que abordam o gerenciamento de identidade e acesso.

Publicações de blog

  • Data

Não conseguimos encontrar nenhum blog do IAM no momento. Acesse o blog da AWS para conteúdo adicional.

1

Saiba mais sobre IAM

Leia as perguntas frequentes
Pronto para criar?
Comece com IAM
Tem mais perguntas?
Entre em contato conosco