Acceso a recursos de AWS
Para implementar el acceso pormenorizado a sus recursos de AWS, puede otorgar diferentes niveles de permisos a diferentes personas en función de los recursos. Por ejemplo, puede permitir que solo algunos usuarios tengan acceso total a Amazon EC2, Amazon S3, DynamoDB, Amazon Redshift
Para otros usuarios, puede permitir el acceso de solo lectura a algunos buckets de Amazon S3; permitir la administración de únicamente algunas instancias de Amazon EC2 o el acceso solo a la información de facturación.
La siguiente política es un ejemplo de un método que puede utilizar para permitir todas las acciones en un bucket de Amazon S3 específico y denegar explícitamente el acceso a todos los servicios de AWS que no sean Amazon S3.
{ “Version”: “2012-10-17”, “Statement”: [ { “Effect”: “Allow”, “Action”: “s3:*”, “Resource”: [ “arn:aws:s3:::bucket-name”, “arn:aws:s3:::bucket-name/*” ], }, { “Effect”: “Deny”, “NotAction”: “s3:*”, “NotResource”: [ “arn:aws:s3:::bucket-name”, “arn:aws:s3:::bucket-name/*” ] } ] }
Puede adjuntar una política a una cuenta de usuario o a un rol. Para ver otros ejemplos de políticas de IAM, consulte el tema sobre ejemplos de políticas basadas en identidad de IAM.