0Pricing
AWS Solutions Architect · Aula

Usuários e grupos do IAM

Crie usuários do IAM, organize-os em grupos e atribua permissões no nível do grupo para simplificar o gerenciamento de acesso.

Usuários e grupos do IAM é uma aula grátis de AWS Solutions Architect no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de AWS Solutions Architect, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de AWS Solutions Architect inclui 4 aulas no total.

O que é AWS IAM?

AWS IAM controla quem pode entrar e o que tem permissão para fazer. É gratuito e baseado em três elementos: usuários, grupos e funções. 🔐

Usuários IAM: identidades individuais

Um usuário IAM é uma pessoa ou um aplicativo. Ele pode ter uma senha do console para entrar manualmente, além de chaves de acesso para código. Boa prática: sempre ative MFA.

# Create a new IAM user
aws iam create-user --user-name alice

# Create console access (requires setting login profile)
aws iam create-login-profile \
  --user-name alice \
  --password 'Temp@1234!' \
  --password-reset-required

Grupos IAM: organizando usuários

Um grupo IAM reúne usuários. Anexe uma policy uma vez, e todos do grupo recebem essas permissões, sem editar cada usuário individualmente.

# Create a group and attach a managed policy
aws iam create-group --group-name Developers
aws iam attach-group-policy \
  --group-name Developers \
  --policy-arn arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess

# Add a user to the group
aws iam add-user-to-group \
  --user-name alice \
  --group-name Developers

Grupos IAM: regras e limites

Algumas regras de grupo para lembrar: um usuário pode participar de até 10 grupos, os grupos não podem ser aninhados e não são identidades reais; eles apenas agrupam permissões.

O usuário raiz: use com cuidado

O usuário raiz corresponde ao e-mail usado no cadastro e tem poder ilimitado. Mantenha-o protegido: ative MFA, exclua suas chaves e nunca o use no dia a dia.

Chaves de acesso: acesso programático

As chaves de acesso consistem em um ID e um segredo que permitem ao código chamar a AWS. Nunca as coloque no seu código-fonte, alterne-as com frequência e exclua as que não usa.

# Generate access keys for a user
aws iam create-access-key --user-name alice

# List access keys and see their age
aws iam list-access-keys --user-name alice

Avaliação de permissões do IAM

O IAM tem negação por padrão: nada é permitido, a menos que uma policy diga o contrário. Um usuário sem policies anexadas não pode fazer absolutamente nada.

Policies gerenciadas e policies em linha

Uma policy gerenciada pode ser reutilizada entre várias identidades, enquanto uma policy em linha fica vinculada a apenas uma. Prefira as gerenciadas para evitar repetição.

Visualizando usuários e grupos IAM no console

No console, IAM → Usuários e Grupos mostram quem é quem, suas permissões e o status de MFA. O relatório de credenciais fornece uma auditoria completa em um CSV.

# Generate and download the IAM credential report
aws iam generate-credential-report
aws iam get-credential-report \
  --query 'Content' \
  --output text | base64 --decode

Policies de controle de serviço no AWS Organizations

Com AWS Organizations, as Service Control Policies (SCPs) definem proteções entre contas. Elas nunca concedem acesso; apenas limitam o que qualquer pessoa pode fazer, até mesmo o usuário raiz.

Federando identidades com SSO

Em vez de um usuário IAM por funcionário, equipes grandes usam a federação de identidades: as pessoas entram com a conta da empresa (Okta, Azure AD) e recebem acesso temporário à AWS.

Verificação rápida

Teste seu entendimento dos conceitos de AWS Solutions Architect (SAA-C03) desta lição.

Resumo da lição

Resumo rápido: os usuários são identidades individuais, os grupos agrupam suas permissões e o usuário raiz permanece protegido com MFA. A seguir: funções e policies.

Perguntas Frequentes

A aula “Usuários e grupos do IAM” é grátis?

Sim — o texto completo de “Usuários e grupos do IAM” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de AWS Solutions Architect, atualize para CoddyKit PRO. O curso de AWS Solutions Architect inclui 4 aulas no total.

O que vou aprender em “Usuários e grupos do IAM”?

Crie usuários do IAM, organize-os em grupos e atribua permissões no nível do grupo para simplificar o gerenciamento de acesso. Você pratica AWS Solutions Architect com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar AWS Solutions Architect?

Nenhuma experiência prévia é necessária. AWS Solutions Architect no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Usuários e grupos do IAM”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de AWS Solutions Architect?

Sim. Cada aula de AWS Solutions Architect inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Usuários e grupos do IAM
  2. Funções e políticas do IAM
  3. Princípio do privilégio mínimo
  4. Práticas recomendadas do IAM e MFA
← Voltar para AWS Solutions Architect