

# Acceso a recursos de AWS
<a name="access-to-aws-objects-resources"></a>

Para implementar el acceso pormenorizado a sus recursos de AWS, puede otorgar diferentes niveles de permisos a diferentes personas en función de los recursos. Por ejemplo, puede permitir que solo algunos usuarios tengan acceso total a Amazon EC2, Amazon S3, DynamoDB, [Amazon Redshift](https://aws.amazon.com/redshift/) y a otros servicios de AWS. 

Para otros usuarios, puede permitir el acceso de solo lectura a algunos buckets de Amazon S3; permitir la administración de únicamente algunas instancias de Amazon EC2 o el acceso solo a la información de facturación. 

 La siguiente política es un ejemplo de un método que puede utilizar para permitir todas las acciones en un bucket de Amazon S3 específico y denegar explícitamente el acceso a todos los servicios de AWS que no sean Amazon S3. 

```
      {
         “Version”: “2012-10-17”,
         “Statement”: [
             {
                “Effect”: “Allow”,
                “Action”: “s3:*”,
                “Resource”: [
                     “arn:aws:s3:::bucket-name”,
                     “arn:aws:s3:::bucket-name/*”
                 ],
              },
              {
                “Effect”: “Deny”,
                “NotAction”: “s3:*”,
                “NotResource”: [
                     “arn:aws:s3:::bucket-name”,
                     “arn:aws:s3:::bucket-name/*”
                 ] 
               }
            ]
}
```

 Puede adjuntar una política a una cuenta de usuario o a un rol. Para ver otros ejemplos de políticas de IAM, consulte el tema sobre [ejemplos de políticas basadas en identidad de IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_examples.html). 