Usuarios y grupos de IAM
Cree usuarios de IAM, organícelos en grupos y asigne permisos a nivel de grupo para simplificar la gestión del acceso.
Usuarios y grupos de IAM es una lección gratuita de AWS Solutions Architect en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de AWS Solutions Architect, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de AWS Solutions Architect incluye 4 lecciones en total.
¿Qué es AWS IAM?
AWS IAM controla quién puede iniciar sesión y qué tiene permitido hacer. Es gratuito y se basa en tres elementos: usuarios, grupos y roles. 🔐
Usuarios de IAM: identidades individuales
Un usuario de IAM representa a una persona o aplicación. Puede tener una contraseña de consola para iniciar sesión manualmente, además de claves de acceso para el código. Práctica recomendada: active siempre MFA.
# Create a new IAM user
aws iam create-user --user-name alice
# Create console access (requires setting login profile)
aws iam create-login-profile \
--user-name alice \
--password 'Temp@1234!' \
--password-reset-requiredGrupos de IAM: organización de usuarios
Un grupo de IAM reúne usuarios. Asocie una política una sola vez y todos los usuarios del grupo obtendrán esos permisos, sin tener que editar cada usuario uno por uno.
# Create a group and attach a managed policy
aws iam create-group --group-name Developers
aws iam attach-group-policy \
--group-name Developers \
--policy-arn arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess
# Add a user to the group
aws iam add-user-to-group \
--user-name alice \
--group-name DevelopersGrupos de IAM: reglas y límites
Recuerde algunas reglas de los grupos: un usuario puede pertenecer a un máximo de 10 grupos, los grupos no pueden anidarse y no son identidades reales; solo agrupan permisos.
El usuario root: úselo con cuidado
El usuario root corresponde al correo electrónico con el que se registró y tiene poder ilimitado. Manténgalo protegido: active MFA, elimine sus claves y no lo use en el día a día.
Claves de acceso: acceso programático
Las claves de acceso son un identificador y un secreto que permiten al código llamar a AWS. Nunca las incluya en su código fuente, rótelas con frecuencia y elimine las que no use.
# Generate access keys for a user
aws iam create-access-key --user-name alice
# List access keys and see their age
aws iam list-access-keys --user-name aliceEvaluación de permisos de IAM
IAM deniega de forma predeterminada: no se permite nada a menos que una política lo indique. Un usuario sin políticas asociadas no puede hacer absolutamente nada.
Políticas administradas frente a políticas insertadas
Una política administrada puede reutilizarse en muchas identidades, mientras que una política insertada está vinculada a una sola. Prefiera las administradas para no repetir trabajo.
Visualización de usuarios y grupos de IAM en la consola
En la consola, IAM → Users y Groups muestran quién es quién, sus permisos y el estado de MFA. El informe de credenciales le proporciona una auditoría completa en un único CSV.
# Generate and download the IAM credential report
aws iam generate-credential-report
aws iam get-credential-report \
--query 'Content' \
--output text | base64 --decodePolíticas de control de servicios en AWS Organizations
Con AWS Organizations, las Service Control Policies (SCPs) establecen límites de protección entre cuentas. Nunca conceden acceso; solo limitan lo que cualquiera puede hacer, incluso root.
Federación de identidades con SSO
En lugar de crear un usuario de IAM por empleado, los equipos grandes usan la federación de identidades: las personas inician sesión con su cuenta corporativa (Okta, Azure AD) y obtienen acceso temporal a AWS.
Comprobación rápida
Ponga a prueba su comprensión de los conceptos de AWS Solutions Architect (SAA-C03) de esta lección.
Resumen de la lección
Resumen rápido: los usuarios son identidades individuales, los grupos agrupan sus permisos y el usuario root se mantiene protegido con MFA. A continuación: roles y políticas.
Preguntas frecuentes
¿La lección «Usuarios y grupos de IAM» es gratis?
Sí — el texto completo de «Usuarios y grupos de IAM» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de AWS Solutions Architect, actualiza a CoddyKit PRO. El curso de AWS Solutions Architect incluye 4 lecciones en total.
¿Qué aprenderé en «Usuarios y grupos de IAM»?
Cree usuarios de IAM, organícelos en grupos y asigne permisos a nivel de grupo para simplificar la gestión del acceso. Practicas AWS Solutions Architect con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar AWS Solutions Architect?
No se requiere experiencia previa. AWS Solutions Architect en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Usuarios y grupos de IAM»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de AWS Solutions Architect?
Sí. Cada lección de AWS Solutions Architect incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Usuarios y grupos de IAM
- Roles y políticas de IAM
- Principio de privilegios mínimos
- Prácticas recomendadas de IAM y MFA