0Pricing
AWS Solutions Architect · Lezione

Utenti e gruppi IAM

Creerete utenti IAM, li organizzerete in gruppi e assegnerete autorizzazioni a livello di gruppo per semplificare la gestione degli accessi.

Utenti e gruppi IAM è una lezione AWS Solutions Architect gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento AWS Solutions Architect, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso AWS Solutions Architect include 4 lezioni in totale.

Che cos'è AWS IAM?

AWS IAM controlla chi può accedere e quali operazioni può eseguire. È gratuito e si basa su tre elementi: utenti, gruppi e ruoli. 🔐

Utenti IAM: identità individuali

Un utente IAM rappresenta una persona o un'applicazione. Può avere una password della console per l'accesso manuale e access key per il codice. Come buona pratica, attivi sempre MFA.

# Create a new IAM user
aws iam create-user --user-name alice

# Create console access (requires setting login profile)
aws iam create-login-profile \
  --user-name alice \
  --password 'Temp@1234!' \
  --password-reset-required

Gruppi IAM: organizzare gli utenti

Un gruppo IAM riunisce più utenti. Colleghi una policy una sola volta e tutti gli utenti del gruppo ottengono quelle autorizzazioni, senza dover modificare ogni utente singolarmente.

# Create a group and attach a managed policy
aws iam create-group --group-name Developers
aws iam attach-group-policy \
  --group-name Developers \
  --policy-arn arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess

# Add a user to the group
aws iam add-user-to-group \
  --user-name alice \
  --group-name Developers

Gruppi IAM: regole e limiti

Ricordi alcune regole sui gruppi: un utente può appartenere al massimo a 10 gruppi, i gruppi non possono essere annidati e non sono vere identità, ma servono solo a raggruppare le autorizzazioni.

L'utente root: utilizzare con cautela

L'utente root corrisponde all'indirizzo email usato per la registrazione e dispone di poteri illimitati. Lo protegga: attivi MFA, elimini le relative chiavi e non lo utilizzi per le attività quotidiane.

Access key: accesso programmatico

Le access key sono un identificativo e un segreto che consentono al codice di chiamare AWS. Non le inserisca mai nel codice sorgente, le ruoti frequentemente ed elimini quelle inutilizzate.

# Generate access keys for a user
aws iam create-access-key --user-name alice

# List access keys and see their age
aws iam list-access-keys --user-name alice

Valutazione delle autorizzazioni IAM

IAM applica il principio del diniego predefinito: nulla è consentito a meno che una policy non lo specifichi. Un utente a cui non è associata alcuna policy non può eseguire assolutamente nessuna operazione.

Policy gestite e policy inline

Una policy gestita può essere riutilizzata da molte identità, mentre una policy inline è associata a una sola identità. Preferisca le policy gestite per evitare di duplicare le configurazioni.

Visualizzare utenti e gruppi IAM nella console

Nella console, IAM → Users and Groups mostra gli utenti, le relative autorizzazioni e lo stato di MFA. Il credential report fornisce un audit completo in un unico file CSV.

# Generate and download the IAM credential report
aws iam generate-credential-report
aws iam get-credential-report \
  --query 'Content' \
  --output text | base64 --decode

Service Control Policies in AWS Organizations

Con AWS Organizations, le Service Control Policies (SCP) definiscono limiti di sicurezza per tutti gli account. Non concedono mai accessi: stabiliscono solo il limite massimo delle operazioni consentite, anche per l'utente root.

Federazione delle identità con SSO

Invece di creare un utente IAM per ogni dipendente, i team numerosi usano la federazione delle identità: gli utenti accedono con l'account aziendale (Okta, Azure AD) e ottengono un accesso temporaneo ad AWS.

Verifica rapida

Verifichi la Sua comprensione dei concetti di AWS Solutions Architect (SAA-C03) trattati in questa lezione.

Riepilogo della lezione

In breve: gli utenti sono identità individuali, i gruppi raggruppano le relative autorizzazioni e l'utente root deve rimanere protetto con MFA. Prossimo argomento: ruoli e policy.

Domande Frequenti

La lezione «Utenti e gruppi IAM» è gratuita?

Sì — il testo completo di «Utenti e gruppi IAM» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso AWS Solutions Architect, passa a CoddyKit PRO. Il corso AWS Solutions Architect include 4 lezioni in totale.

Cosa imparerò in «Utenti e gruppi IAM»?

Creerete utenti IAM, li organizzerete in gruppi e assegnerete autorizzazioni a livello di gruppo per semplificare la gestione degli accessi. Eserciti AWS Solutions Architect con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare AWS Solutions Architect?

Non è richiesta alcuna esperienza precedente. AWS Solutions Architect su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Utenti e gruppi IAM»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione AWS Solutions Architect?

Sì. Ogni lezione AWS Solutions Architect include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Utenti e gruppi IAM
  2. Ruoli e policy IAM
  3. Principio del privilegio minimo
  4. Best practice IAM e MFA
← Torna a AWS Solutions Architect