🔐 AWS IAM

Identity and Access Management

O que é o AWS IAM?

O AWS Identity and Access Management (IAM) permite gerenciar com segurança o acesso aos serviços e recursos da AWS. Com o IAM, você pode criar e gerenciar usuários, grupos e permissões para permitir ou negar acesso aos recursos da AWS.

Conceitos-Chave

Usuários (Users)

Representam pessoas ou aplicações que interagem com a AWS. Cada usuário tem credenciais únicas.

Grupos (Groups)

Coleção de usuários. Permissões aplicadas ao grupo são herdadas por todos os membros.

Políticas (Policies)

Documentos JSON que definem permissões. Especificam quais ações são permitidas ou negadas em quais recursos.

Exemplo de política:

{
  "Version": "2012-10-17",
  "Statement": [{
    "Effect": "Allow",
    "Action": "s3:GetObject",
    "Resource": "arn:aws:s3:::meu-bucket/*"
  }]
}

Roles (Funções)

Identidade com permissões específicas que pode ser assumida por usuários, aplicações ou serviços AWS.

MFA (Multi-Factor Authentication)

Camada adicional de segurança que requer um segundo fator além da senha.

Melhores Práticas

Tipos de Credenciais

IAM vs Resource-Based Policies

💡 Pontos Importantes para a Certificação

🎯 Dicas de Estudo

← Voltar para Cloud Practitioner