View a markdown version of this page

Gestión de identidades y accesos en AWS Data Exchange - AWS Data Exchange Guía del usuario de

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Gestión de identidades y accesos en AWS Data Exchange

Para realizar cualquier operación en (IAM) AWS Data Exchange, como crear un trabajo de importación mediante un AWS SDK o suscribirse a un producto en la AWS Data Exchange consola, AWS Identity and Access Management (IAM) es necesario que autentiques que eres un usuario aprobado. AWS Por ejemplo, si utilizas la AWS Data Exchange consola, debes autenticar tu identidad proporcionando tus credenciales de inicio de sesión. AWS

Tras autenticar tu identidad, IAM controla tu acceso a AWS un conjunto definido de permisos sobre un conjunto de operaciones y recursos. Si es un administrador de la cuenta, puede utilizar IAM para controlar el acceso de otros usuarios a los recursos asociados a su cuenta.

Autenticación

Puede acceder AWS con cualquiera de los siguientes tipos de identidades:

  • Cuenta de AWS usuario raíz: cuando creas un Cuenta de AWS, comienzas con una identidad de inicio de sesión llamada usuario Cuenta de AWS raíz que tiene acceso total a todos Servicios de AWS los recursos. Se recomiendaencarecidamente que no utilice el usuario raíz para las tareas diarias. Para ver las tareas que requieren credenciales de usuario raíz, consulte Tareas que requieren credenciales de usuario raíz en la Guía del usuario de IAM.

  • Usuario: un usuario es una identidad en su Cuenta de AWS que tiene permisos personalizados específicos. Puedes usar tus credenciales de IAM para iniciar sesión en AWS páginas web seguras, como The Center Consola de administración de AWS o The Center. AWS Support

  • Rol de IAM: un rol de IAM es una identidad de IAM que puede crear en su cuenta con permisos específicos. Un rol de IAM es similar al de un usuario de IAM en el sentido de que se trata de una AWS identidad con políticas de permisos que determinan lo que la identidad puede y no puede hacer en él. AWS No obstante, en lugar de asociarse exclusivamente a una persona, la intención es que cualquier usuario pueda asumir un rol que necesite. Además, un rol no tiene asociadas credenciales a largo plazo estándar, como una contraseña o claves de acceso. En cambio, cuando asumes un rol, te proporciona credenciales de seguridad temporales para tu sesión de rol. Los roles con credenciales temporales son útiles en las situaciones siguientes:

    • Acceso de usuarios federados: en lugar de crear un usuario, puede usar las identidades existentes de Directory Service, el directorio de usuarios de su empresa o un proveedor de identidades web. Estos se conocen como usuarios federados. AWS asigna un rol a un usuario federado cuando se solicita el acceso a través de un proveedor de identidad. Para obtener más información acerca de los usuarios federados, consulte Usuarios federados y roles.

    • Servicio de AWS acceso: una función de servicio es una función de IAM que asume un servicio para realizar acciones en tu cuenta en tu nombre. Al configurar algunos de los entornos de Servicio de AWS , debe definir un rol que el servicio asumirá. Esta función de servicio debe incluir todos los permisos necesarios para que el servicio acceda a los AWS recursos que necesita. Los roles de servicio varían de servicio a servicio, pero muchos le permiten elegir sus permisos, siempre y cuando se cumplan los requisitos documentados para dicho servicio. Las funciones del servicio ofrecen acceso solo dentro de su cuenta y no se pueden utilizar para otorgar acceso a servicios en otras cuentas. Puede crear, modificar y eliminar un rol de servicio desde IAM. Por ejemplo, puede crear una función que permita a Amazon Redshift obtener acceso a un bucket de Amazon S3 en su nombre y, a continuación, cargar los datos de ese bucket en un clúster de Amazon Redshift. Para obtener más información, consulte Crear un rol para delegar permisos a un AWS servicio.

    • Aplicaciones que se ejecutan en Amazon EC2: puede usar una función de IAM para administrar las credenciales temporales de las aplicaciones que se ejecutan en una instancia de Amazon EC2 y que realizan solicitudes de API AWS CLI . AWS Esto es preferible a almacenar claves de acceso en la instancia de Amazon EC2. Para asignar un AWS rol a una instancia de Amazon EC2 y hacer que esté disponible para todas sus aplicaciones, debe crear un perfil de instancia adjunto a la instancia. Un perfil de instancia contiene el rol y permite a los programas que se encuentran en ejecución en la instancia de Amazon EC2 obtener credenciales temporales. Para obtener más información, consulte Uso de un rol de IAM para conceder permisos a aplicaciones que se ejecutan en instancias de Amazon EC2.