Usuários e grupos do IAM
Crie usuários do IAM, organize-os em grupos e atribua permissões no nível do grupo para simplificar o gerenciamento de acesso.
Usuários e grupos do IAM é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.
O que é AWS IAM?
AWS IAM controla quem pode entrar e o que tem permissão para fazer. É gratuito e baseado em três elementos: usuários, grupos e funções. 🔐
Usuários IAM: identidades individuais
Um usuário IAM é uma pessoa ou um aplicativo. Ele pode ter uma senha do console para entrar manualmente, além de chaves de acesso para código. Boa prática: sempre ative MFA.
# Create a new IAM user
aws iam create-user --user-name alice
# Create console access (requires setting login profile)
aws iam create-login-profile \
--user-name alice \
--password 'Temp@1234!' \
--password-reset-requiredGrupos IAM: organizando usuários
Um grupo IAM reúne usuários. Anexe uma policy uma vez, e todos do grupo recebem essas permissões, sem editar cada usuário individualmente.
# Create a group and attach a managed policy
aws iam create-group --group-name Developers
aws iam attach-group-policy \
--group-name Developers \
--policy-arn arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess
# Add a user to the group
aws iam add-user-to-group \
--user-name alice \
--group-name DevelopersGrupos IAM: regras e limites
Algumas regras de grupo para lembrar: um usuário pode participar de até 10 grupos, os grupos não podem ser aninhados e não são identidades reais; eles apenas agrupam permissões.
O usuário raiz: use com cuidado
O usuário raiz corresponde ao e-mail usado no cadastro e tem poder ilimitado. Mantenha-o protegido: ative MFA, exclua suas chaves e nunca o use no dia a dia.
Chaves de acesso: acesso programático
As chaves de acesso consistem em um ID e um segredo que permitem ao código chamar a AWS. Nunca as coloque no seu código-fonte, alterne-as com frequência e exclua as que não usa.
# Generate access keys for a user
aws iam create-access-key --user-name alice
# List access keys and see their age
aws iam list-access-keys --user-name aliceAvaliação de permissões do IAM
O IAM tem negação por padrão: nada é permitido, a menos que uma policy diga o contrário. Um usuário sem policies anexadas não pode fazer absolutamente nada.
Policies gerenciadas e policies em linha
Uma policy gerenciada pode ser reutilizada entre várias identidades, enquanto uma policy em linha fica vinculada a apenas uma. Prefira as gerenciadas para evitar repetição.
Visualizando usuários e grupos IAM no console
No console, IAM → Usuários e Grupos mostram quem é quem, suas permissões e o status de MFA. O relatório de credenciais fornece uma auditoria completa em um CSV.
# Generate and download the IAM credential report
aws iam generate-credential-report
aws iam get-credential-report \
--query 'Content' \
--output text | base64 --decodePolicies de controle de serviço no AWS Organizations
Com AWS Organizations, as Service Control Policies (SCPs) definem proteções entre contas. Elas nunca concedem acesso; apenas limitam o que qualquer pessoa pode fazer, até mesmo o usuário raiz.
Federando identidades com SSO
Em vez de um usuário IAM por funcionário, equipes grandes usam a federação de identidades: as pessoas entram com a conta da empresa (Okta, Azure AD) e recebem acesso temporário à AWS.
Verificação rápida
Teste seu entendimento dos conceitos de AWS Solutions Architect (SAA-C03) desta lição.
Resumo da lição
Resumo rápido: os usuários são identidades individuais, os grupos agrupam suas permissões e o usuário raiz permanece protegido com MFA. A seguir: funções e policies.
Perguntas Frequentes
A aula “Usuários e grupos do IAM” é grátis?
Sim — o texto completo de “Usuários e grupos do IAM” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.
O que vou aprender em “Usuários e grupos do IAM”?
Crie usuários do IAM, organize-os em grupos e atribua permissões no nível do grupo para simplificar o gerenciamento de acesso. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cloud & IT Cert Prep?
Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Usuários e grupos do IAM”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?
Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Usuários e grupos do IAM
- Funções e políticas do IAM
- Princípio do privilégio mínimo
- Práticas recomendadas do IAM e MFA