Aprende a conceder a un flujo de informes el acceso que necesita y a comprobar que se rechazan las operaciones ajenas. AWS Identity and Access Management (IAM) controla qué identidad puede realizar una acción sobre un recurso.
Cinco laboratorios guiados cubren las políticas de identidad, la pertenencia a grupos, las credenciales temporales de roles, una política de recurso S3 y el diagnóstico de Access Denied. El reto independiente mantiene en funcionamiento un procesador de informes mientras elimina el acceso excesivo.
Qué aprenderás
- Escribir una política de lectura limitada al informe requerido
- Administrar el acceso del equipo mediante la pertenencia a grupos IAM
- Usar credenciales temporales de un rol IAM
- Distinguir quién puede asumir un rol de lo que puede hacer su sesión
- Proteger un bucket S3 con una política de recurso
- Diagnosticar fallos de acceso comprobando la identidad que realiza la llamada y el alcance de la política
- Mantener la lectura de entradas y la escritura de salidas mientras se eliminan permisos ajenos
A quién va dirigido este curso
Este curso está dirigido a principiantes de AWS que han practicado el almacenamiento de archivos y ahora quieren comprender y resolver problemas de permisos de recursos.
Requisitos previos: Completa Get Started with AWS on LabEx, el laboratorio de preparación obligatorio de AWS Foundations for Beginners, y las actividades de Foundations y las operaciones de archivos S3. Debes reconocer los comandos de AWS CLI y los ARN de recursos.
Entorno de aprendizaje: Todas las actividades se realizan en un entorno Linux de LabEx proporcionado y accesible desde el navegador. Usa Terminal para ejecutar comandos de AWS CLI y AWS View, junto a Terminal, para consultar el mismo estado de los recursos y las aplicaciones. Las herramientas y la conexión están preparadas; no necesitas una cuenta personal de AWS ni claves de acceso. Cada laboratorio empieza de forma independiente en una VM nueva.
Preguntas frecuentes
¿En qué se diferencian la autenticación y la autorización?
La autenticación identifica a quien realiza la llamada; la autorización decide qué puede hacer. Las credenciales acreditan una identidad, mientras que las políticas conceden o restringen el acceso. Cambiar de perfil de la CLI cambia la identidad, así que confírmala al diagnosticar un rechazo.
¿Los usuarios IAM son el patrón de acceso predeterminado para producción?
El acceso humano debería usar normalmente federación, a menudo mediante IAM Identity Center; las cargas de trabajo deberían recibir normalmente credenciales temporales de roles. Protege la identidad raíz, úsala solo para las tareas que la requieren y activa MFA. Los ejercicios de usuarios y grupos enseñan sistemas IAM existentes. Mantén las claves de larga duración fuera del código, los registros y las capturas de pantalla. Consulta las prácticas recomendadas de seguridad de AWS IAM.
¿Cómo sé que una política funciona?
Prueba las solicitudes permitidas y las operaciones prohibidas. Un documento de política por sí solo no basta, y un fallo de conexión no demuestra la autorización ni la limpieza. Tras las comprobaciones funcionales, retira los permisos y elimina únicamente los recursos del ejercicio que te pertenecen.
¿Este curso cubre todos los tipos de políticas?
No. El acceso entre cuentas, las políticas de control de servicios de organizaciones, los límites de permisos y un motor completo de condiciones quedan fuera de este alcance introductorio. Continúa con DynamoDB, registros, Lambda y la ruta de API privada.





