Utenti e gruppi IAM
Creerete utenti IAM, li organizzerete in gruppi e assegnerete autorizzazioni a livello di gruppo per semplificare la gestione degli accessi.
Utenti e gruppi IAM è una lezione Cloud & IT Cert Prep gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cloud & IT Cert Prep, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.
Che cos'è AWS IAM?
AWS IAM controlla chi può accedere e quali operazioni può eseguire. È gratuito e si basa su tre elementi: utenti, gruppi e ruoli. 🔐
Utenti IAM: identità individuali
Un utente IAM rappresenta una persona o un'applicazione. Può avere una password della console per l'accesso manuale e access key per il codice. Come buona pratica, attivi sempre MFA.
# Create a new IAM user
aws iam create-user --user-name alice
# Create console access (requires setting login profile)
aws iam create-login-profile \
--user-name alice \
--password 'Temp@1234!' \
--password-reset-requiredGruppi IAM: organizzare gli utenti
Un gruppo IAM riunisce più utenti. Colleghi una policy una sola volta e tutti gli utenti del gruppo ottengono quelle autorizzazioni, senza dover modificare ogni utente singolarmente.
# Create a group and attach a managed policy
aws iam create-group --group-name Developers
aws iam attach-group-policy \
--group-name Developers \
--policy-arn arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess
# Add a user to the group
aws iam add-user-to-group \
--user-name alice \
--group-name DevelopersGruppi IAM: regole e limiti
Ricordi alcune regole sui gruppi: un utente può appartenere al massimo a 10 gruppi, i gruppi non possono essere annidati e non sono vere identità, ma servono solo a raggruppare le autorizzazioni.
L'utente root: utilizzare con cautela
L'utente root corrisponde all'indirizzo email usato per la registrazione e dispone di poteri illimitati. Lo protegga: attivi MFA, elimini le relative chiavi e non lo utilizzi per le attività quotidiane.
Access key: accesso programmatico
Le access key sono un identificativo e un segreto che consentono al codice di chiamare AWS. Non le inserisca mai nel codice sorgente, le ruoti frequentemente ed elimini quelle inutilizzate.
# Generate access keys for a user
aws iam create-access-key --user-name alice
# List access keys and see their age
aws iam list-access-keys --user-name aliceValutazione delle autorizzazioni IAM
IAM applica il principio del diniego predefinito: nulla è consentito a meno che una policy non lo specifichi. Un utente a cui non è associata alcuna policy non può eseguire assolutamente nessuna operazione.
Policy gestite e policy inline
Una policy gestita può essere riutilizzata da molte identità, mentre una policy inline è associata a una sola identità. Preferisca le policy gestite per evitare di duplicare le configurazioni.
Visualizzare utenti e gruppi IAM nella console
Nella console, IAM → Users and Groups mostra gli utenti, le relative autorizzazioni e lo stato di MFA. Il credential report fornisce un audit completo in un unico file CSV.
# Generate and download the IAM credential report
aws iam generate-credential-report
aws iam get-credential-report \
--query 'Content' \
--output text | base64 --decodeService Control Policies in AWS Organizations
Con AWS Organizations, le Service Control Policies (SCP) definiscono limiti di sicurezza per tutti gli account. Non concedono mai accessi: stabiliscono solo il limite massimo delle operazioni consentite, anche per l'utente root.
Federazione delle identità con SSO
Invece di creare un utente IAM per ogni dipendente, i team numerosi usano la federazione delle identità: gli utenti accedono con l'account aziendale (Okta, Azure AD) e ottengono un accesso temporaneo ad AWS.
Verifica rapida
Verifichi la Sua comprensione dei concetti di AWS Solutions Architect (SAA-C03) trattati in questa lezione.
Riepilogo della lezione
In breve: gli utenti sono identità individuali, i gruppi raggruppano le relative autorizzazioni e l'utente root deve rimanere protetto con MFA. Prossimo argomento: ruoli e policy.
Domande Frequenti
La lezione «Utenti e gruppi IAM» è gratuita?
Sì — il testo completo di «Utenti e gruppi IAM» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cloud & IT Cert Prep, passa a CoddyKit PRO. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.
Cosa imparerò in «Utenti e gruppi IAM»?
Creerete utenti IAM, li organizzerete in gruppi e assegnerete autorizzazioni a livello di gruppo per semplificare la gestione degli accessi. Eserciti Cloud & IT Cert Prep con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cloud & IT Cert Prep?
Non è richiesta alcuna esperienza precedente. Cloud & IT Cert Prep su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.
Quanto tempo richiede la lezione «Utenti e gruppi IAM»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cloud & IT Cert Prep?
Sì. Ogni lezione Cloud & IT Cert Prep include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Utenti e gruppi IAM
- Ruoli e policy IAM
- Principio del privilegio minimo
- Best practice IAM e MFA