AWS IAM para iniciantes

Aprenda a conceder a um fluxo de relatórios o acesso necessário e testar a recusa de operações não relacionadas. O AWS Identity and Access Management (IAM) controla qual identidade pode executar uma ação em um recurso.

AWS

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

Aprenda a conceder a um fluxo de relatórios o acesso necessário e testar a recusa de operações não relacionadas. O AWS Identity and Access Management (IAM) controla qual identidade pode executar uma ação em um recurso.

Cinco laboratórios guiados abordam políticas de identidade, participação em grupos, credenciais temporárias de funções, uma política de recurso do S3 e diagnóstico de Access Denied. O desafio independente mantém um processador de relatórios funcionando enquanto remove acesso excessivo.

O que você vai aprender

  • Escrever uma política de leitura limitada ao relatório necessário
  • Gerenciar o acesso da equipe por meio de grupos do IAM
  • Usar credenciais temporárias de uma função do IAM
  • Distinguir quem pode assumir uma função do que sua sessão pode fazer
  • Proteger um bucket do S3 com uma política de recurso
  • Diagnosticar falhas de acesso verificando a identidade do solicitante e o escopo da política
  • Manter a leitura de entrada e a escrita de saída funcionando ao remover permissões não relacionadas

Para quem é este curso

Este curso é para iniciantes na AWS que já praticaram armazenamento de arquivos e agora querem entender e solucionar problemas de permissões de recursos.

Pré-requisitos: Conclua Get Started with AWS on LabEx, o laboratório de preparação obrigatório de AWS Foundations for Beginners, além de Foundations e operações de arquivos no S3. Você deve reconhecer comandos da AWS CLI e ARNs de recursos.

Ambiente de aprendizagem: Todas as atividades são realizadas em um ambiente Linux do LabEx fornecido pelo navegador. Use Terminal para os comandos da AWS CLI e AWS View, ao lado do Terminal, para inspecionar o mesmo estado dos recursos e da aplicação. As ferramentas e a conexão já estão preparadas; você não precisa de uma conta AWS pessoal nem de chaves de acesso. Cada laboratório começa de forma independente em uma nova VM.

Perguntas frequentes

Qual é a diferença entre autenticação e autorização?

A autenticação identifica quem faz a chamada; a autorização decide o que essa identidade pode fazer. Credenciais comprovam uma identidade, enquanto políticas concedem ou restringem acesso. Alterar perfis da CLI muda o solicitante, portanto confirme a identidade ao diagnosticar uma recusa.

Usuários do IAM são o padrão de acesso em produção?

O acesso humano normalmente deve usar federação, frequentemente pelo IAM Identity Center; cargas de trabalho normalmente devem receber credenciais temporárias de funções. Proteja a identidade raiz, use-a apenas nas tarefas necessárias e habilite MFA. Os exercícios de usuários e grupos ensinam sistemas IAM existentes. Proteja chaves de longa duração contra exposição em código, logs e capturas de tela. Consulte as boas práticas de segurança do AWS IAM.

Como sei que uma política funciona?

Teste solicitações permitidas e operações proibidas. Só o documento da política é insuficiente, e uma falha de conexão não comprova autorização nem limpeza. Após as verificações funcionais, retire permissões e remova apenas os recursos dos exercícios que você criou.

O curso abrange todos os tipos de política?

Não. Acesso entre contas, políticas de controle de serviços de organizações, limites de permissões e um mecanismo completo de condições estão fora deste escopo introdutório. Continue com DynamoDB, logs, Lambda e o percurso de API privada.

Professor

labby
Labby
Labby is the LabEx teacher.