¿Qué es AWS IAM y para qué sirve?
AWS IAM (Identity and Access Management) controla quién puede hacer qué en tu cuenta. Sirve para usuarios, roles, políticas y permisos: sin IAM bien configurado, no hay seguridad ni automatización confiable en AWS.
IAM no “almacena datos”: decide identidad y autorización. En entrevistas, casi siempre preguntan la diferencia entre usuario, rol y política, y el principio de menor privilegio.
¿Qué es AWS IAM?
IAM es el servicio global de AWS para gestionar identidades (quién eres) y permisos (qué puedes hacer). Las políticas JSON definen Allow/Deny sobre acciones y recursos.
¿Para qué sirve?
- Dar acceso a humanos (usuarios/Identity Center) y a servicios (roles)
- Permitir que EC2 o Lambda lean un bucket S3 sin guardar claves
- Separar entornos (dev/prod) con políticas distintas
- Auditar accesos junto con CloudTrail
- Aplicar MFA y rotación de credenciales
Usuarios vs Roles vs Políticas
| Pieza | Idea simple |
|---|---|
| User | Identidad de larga duración (mejor evitar access keys) |
| Role | Identidad asumible (temporal) — ideal para apps |
| Policy | Documento de permisos (JSON) |
| Group | Agrupa usuarios con las mismas políticas |
- Guía relacionada: IAM: Usuarios, Roles y Políticas explicados.
- Núcleo de entrevista: Top 10 servicios AWS.
Conclusión
Si solo memorizas un principio de IAM, que sea este: least privilege + roles para workloads, no access keys eternas en el código.
Domina AWS desde cero
Prepárate para tu Certificación AWS con laboratorios 100% prácticos y mentoría directa en nuestra Comunidad de Ingenieros.
Cuentas Temporales Incluidas • Mentoría SRE • Casos Reales