View a markdown version of this page

Acceso a recursos de AWS - Información general sobre el cumplimiento del reglamento GDPR en AWS

Acceso a recursos de AWS

Para implementar el acceso pormenorizado a sus recursos de AWS, puede otorgar diferentes niveles de permisos a diferentes personas en función de los recursos. Por ejemplo, puede permitir que solo algunos usuarios tengan acceso total a Amazon EC2, Amazon S3, DynamoDB, Amazon Redshift y a otros servicios de AWS.

Para otros usuarios, puede permitir el acceso de solo lectura a algunos buckets de Amazon S3; permitir la administración de únicamente algunas instancias de Amazon EC2 o el acceso solo a la información de facturación.

La siguiente política es un ejemplo de un método que puede utilizar para permitir todas las acciones en un bucket de Amazon S3 específico y denegar explícitamente el acceso a todos los servicios de AWS que no sean Amazon S3.

{ “Version”: “2012-10-17”, “Statement”: [ { “Effect”: “Allow”, “Action”: “s3:*”, “Resource”: [ “arn:aws:s3:::bucket-name”, “arn:aws:s3:::bucket-name/*” ], }, { “Effect”: “Deny”, “NotAction”: “s3:*”, “NotResource”: [ “arn:aws:s3:::bucket-name”, “arn:aws:s3:::bucket-name/*” ] } ] }

Puede adjuntar una política a una cuenta de usuario o a un rol. Para ver otros ejemplos de políticas de IAM, consulte el tema sobre ejemplos de políticas basadas en identidad de IAM.