0Pricing
Cloud & IT Cert Prep · Lezione

Utenti e gruppi IAM

Creerete utenti IAM, li organizzerete in gruppi e assegnerete autorizzazioni a livello di gruppo per semplificare la gestione degli accessi.

Utenti e gruppi IAM è una lezione Cloud & IT Cert Prep gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cloud & IT Cert Prep, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.

Che cos'è AWS IAM?

AWS IAM controlla chi può accedere e quali operazioni può eseguire. È gratuito e si basa su tre elementi: utenti, gruppi e ruoli. 🔐

Utenti IAM: identità individuali

Un utente IAM rappresenta una persona o un'applicazione. Può avere una password della console per l'accesso manuale e access key per il codice. Come buona pratica, attivi sempre MFA.

# Create a new IAM user
aws iam create-user --user-name alice

# Create console access (requires setting login profile)
aws iam create-login-profile \
  --user-name alice \
  --password 'Temp@1234!' \
  --password-reset-required

Gruppi IAM: organizzare gli utenti

Un gruppo IAM riunisce più utenti. Colleghi una policy una sola volta e tutti gli utenti del gruppo ottengono quelle autorizzazioni, senza dover modificare ogni utente singolarmente.

# Create a group and attach a managed policy
aws iam create-group --group-name Developers
aws iam attach-group-policy \
  --group-name Developers \
  --policy-arn arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess

# Add a user to the group
aws iam add-user-to-group \
  --user-name alice \
  --group-name Developers

Gruppi IAM: regole e limiti

Ricordi alcune regole sui gruppi: un utente può appartenere al massimo a 10 gruppi, i gruppi non possono essere annidati e non sono vere identità, ma servono solo a raggruppare le autorizzazioni.

L'utente root: utilizzare con cautela

L'utente root corrisponde all'indirizzo email usato per la registrazione e dispone di poteri illimitati. Lo protegga: attivi MFA, elimini le relative chiavi e non lo utilizzi per le attività quotidiane.

Access key: accesso programmatico

Le access key sono un identificativo e un segreto che consentono al codice di chiamare AWS. Non le inserisca mai nel codice sorgente, le ruoti frequentemente ed elimini quelle inutilizzate.

# Generate access keys for a user
aws iam create-access-key --user-name alice

# List access keys and see their age
aws iam list-access-keys --user-name alice

Valutazione delle autorizzazioni IAM

IAM applica il principio del diniego predefinito: nulla è consentito a meno che una policy non lo specifichi. Un utente a cui non è associata alcuna policy non può eseguire assolutamente nessuna operazione.

Policy gestite e policy inline

Una policy gestita può essere riutilizzata da molte identità, mentre una policy inline è associata a una sola identità. Preferisca le policy gestite per evitare di duplicare le configurazioni.

Visualizzare utenti e gruppi IAM nella console

Nella console, IAM → Users and Groups mostra gli utenti, le relative autorizzazioni e lo stato di MFA. Il credential report fornisce un audit completo in un unico file CSV.

# Generate and download the IAM credential report
aws iam generate-credential-report
aws iam get-credential-report \
  --query 'Content' \
  --output text | base64 --decode

Service Control Policies in AWS Organizations

Con AWS Organizations, le Service Control Policies (SCP) definiscono limiti di sicurezza per tutti gli account. Non concedono mai accessi: stabiliscono solo il limite massimo delle operazioni consentite, anche per l'utente root.

Federazione delle identità con SSO

Invece di creare un utente IAM per ogni dipendente, i team numerosi usano la federazione delle identità: gli utenti accedono con l'account aziendale (Okta, Azure AD) e ottengono un accesso temporaneo ad AWS.

Verifica rapida

Verifichi la Sua comprensione dei concetti di AWS Solutions Architect (SAA-C03) trattati in questa lezione.

Riepilogo della lezione

In breve: gli utenti sono identità individuali, i gruppi raggruppano le relative autorizzazioni e l'utente root deve rimanere protetto con MFA. Prossimo argomento: ruoli e policy.

Domande Frequenti

La lezione «Utenti e gruppi IAM» è gratuita?

Sì — il testo completo di «Utenti e gruppi IAM» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cloud & IT Cert Prep, passa a CoddyKit PRO. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.

Cosa imparerò in «Utenti e gruppi IAM»?

Creerete utenti IAM, li organizzerete in gruppi e assegnerete autorizzazioni a livello di gruppo per semplificare la gestione degli accessi. Eserciti Cloud & IT Cert Prep con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cloud & IT Cert Prep?

Non è richiesta alcuna esperienza precedente. Cloud & IT Cert Prep su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Utenti e gruppi IAM»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cloud & IT Cert Prep?

Sì. Ogni lezione Cloud & IT Cert Prep include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Utenti e gruppi IAM
  2. Ruoli e policy IAM
  3. Principio del privilegio minimo
  4. Best practice IAM e MFA
← Torna a Cloud & IT Cert Prep