Como posso usar o AWS Identity and Access Management (IAM) para permitir o acesso do usuário aos recursos?

2 minuto de leitura
0

Quero permitir que usuários ou grupos acessem meus recursos da AWS. Como posso fazer isso usando o AWS Identity and Access Management (IAM)?

Resolução

Você pode criar identidades do IAM (usuários, grupos, perfis) e atribuir conjuntos de permissões personalizados (políticas do IAM) a essas identidades. Isso permite que você conceda a cada usuário acesso somente aos serviços, recursos e informações de que eles precisam para realizar tarefas. Cada usuário também pode receber credenciais de segurança exclusivas, chaves de acesso e dispositivos de autenticação multifator.

Observação: é uma prática recomendada conceder o privilégio mínimo apenas às permissões necessárias para realizar uma tarefa. Para obter mais informações, consulte Conceder privilégio mínimo.

Você também pode integrar políticas e permissões do IAM com diretórios que você já gerencia, incluindo Microsoft Active Directory, AWS Directory Service ou um provedor OpenID Connect. Para obter mais informações, consulte Provedores de identidade e federação.

Você pode interagir com o IAM por meio do console do IAM baseado na web, da interface de linha de comando da AWS ou da API ou SDKs da AWS. O IAM é oferecido sem custo adicional. Para obter mais informações, consulte Conceitos básicos do IAM.

Para obter uma lista dos serviços da AWS que oferecem suporte ao IAM, consulte Serviços da AWS que funcionam com o IAM.


Informações relacionadas

Federação de identidades na AWS

Práticas recomendadas de segurança no IAM

AWS OFICIAL
AWS OFICIALAtualizada há 3 anos