Nube Pública

¿Qué es AWS IAM y para qué sirve?

AWS IAM (Identity and Access Management) controla quién puede hacer qué en tu cuenta. Sirve para usuarios, roles, políticas y permisos: sin IAM bien configurado, no hay seguridad ni automatización confiable en AWS.

#iam#aws iam#seguridad aws#permisos#top servicios aws

IAM no “almacena datos”: decide identidad y autorización. En entrevistas, casi siempre preguntan la diferencia entre usuario, rol y política, y el principio de menor privilegio.

¿Qué es AWS IAM?

IAM es el servicio global de AWS para gestionar identidades (quién eres) y permisos (qué puedes hacer). Las políticas JSON definen Allow/Deny sobre acciones y recursos.

¿Para qué sirve?

  • Dar acceso a humanos (usuarios/Identity Center) y a servicios (roles)
  • Permitir que EC2 o Lambda lean un bucket S3 sin guardar claves
  • Separar entornos (dev/prod) con políticas distintas
  • Auditar accesos junto con CloudTrail
  • Aplicar MFA y rotación de credenciales

Usuarios vs Roles vs Políticas

PiezaIdea simple
UserIdentidad de larga duración (mejor evitar access keys)
RoleIdentidad asumible (temporal) — ideal para apps
PolicyDocumento de permisos (JSON)
GroupAgrupa usuarios con las mismas políticas

Conclusión

Si solo memorizas un principio de IAM, que sea este: least privilege + roles para workloads, no access keys eternas en el código.

Domina AWS desde cero

Prepárate para tu Certificación AWS con laboratorios 100% prácticos y mentoría directa en nuestra Comunidad de Ingenieros.

Cuentas Temporales Incluidas • Mentoría SRE • Casos Reales