Sessão 4: O IAM Flashcards
O que é o IAM
O que significa a sigla?
Identity and Access Menagement
O que é o IAM
Para que ele serve?
Gerenciar acessos dos usuários em grupos, politicas e etc.
O que é o IAM
A partir de uma conta root é possível fazer o que?
- Criar usuários
- Criar grupos de acessos
- Criar Roles (Funções - relacionadas a serviços)**
Exemplo: Uma máquina EC2 (Não uma pessoa) precisa de permissão para acessar o serviço de S3. Criamos uma função/Role para a comunicação entre os dois serviços.
Criando Grupos
Como criar grupos na AWS?
- Acesse o console da AWS.
- Digite “IAM” no campo de busca.
- No menu lateral esquerdo, clicar em “Grupos de usuários”
- Botão “Criar Grupo”
- Associar as politicas de permissões/Policys para gerenciar acesso ao grupo.
- É programado em JSON para usuários avançados.
- Digitar o nome do serviço que deseja dar o acesso.
Criando usuários
Usuário verá serviços que não estão no seu acesso?
Não. O usuário somente tem acesso aos serviços que foram concedidos.
O IAM Identity Center
O que é o IAM Identity Center?
É o sucessor do single sign on (SSO). Semelhante ao IAM inclusive tendo todos recursos (criar grupos, usuários e etc) com a vantagem de associar apenas um usuário de login em varias aplicações. Acessando provedor de internet e software de terceiros com uma única conta.
Criando Grupos
Para que serve as politicas de permissão (Policies)?
Definir a permissão de grupos ou usuários ao acessar os serviços da AWS.
Criando Grupos
As politicas são escritas em qual linguagem?
JSON
Sobre o MFA
O que é o MFA?
Multi Factor Authenticator. É um número de 6 dígitos que protege suas credencias de login na AWS variando a cada 30 seg no telefone.
Organizações AWS
Qual é o objetivo do serviço AWS Organizations?
Organizar orçamentos por tipo de projetos, áreas, departamentos de forma seguimentada (sub contas). Organizando as informações de custo de cada conta e politicas.
Organizações AWS
Qual é a relação do AWS Organizations com o IAM Identity Center?
É necessário habilitar o AWS Organizations para utilizar o IAM Identity center.
Habilitando o IAM Identity Center
Porque essa versão de gerenciamento de usuários, grupos e roles é a recomendada?
Ela é a recomendada para USUÁRIOS DE APLICAÇÕES. Não para desenvolvedores. Por esse motivo existem mais informações de cadastramento e não é habilitado nenhum serviço quando este usuário efetua o login.
CloudShell e CLI
O que é a CLI?
Command line interface. Utilizada quando você executa scripts para acessar os serviços da AWS localmente. A flexibilidade para iniciar serviço é maior. É necessário autenticar o usuário.
CloudShell e CLI
O que é a CloudShell?
Serviço (Uma maquina linux) com linha de comando na nuvem. Não há necessidade de autenticação.
CloudShell e CLI
Quais são os dois comandos que ajudam a recordar os métodos adequados de um serviço na CloudShell?
- aws [nome do serviço] ?
- aws [nome do serviço] help