Identidades do IAM - AWS Identity and Access Management

Identidades do IAM

Uma identidade do IAM representa um usuário humano ou uma workload programática que pode ser autenticada e autorizada para executar ações na Contas da AWS. Uma identidade pode ser associada a uma ou mais políticas que determinam quais ações uma identidade está autorizada a realizar, em quais recursos da AWS e sob quais condições. As identidades do IAM incluem usuários, grupos e perfis do IAM.

Você pode federar as identidades existentes fornecidas um provedor de identidades externo. Essas identidades assumirão perfis do IAM para acessar os recursos da AWS. Para ter mais informações, consulte Provedores de identidade e federação.

Você também pode usar o AWS IAM Identity Center para criar e gerenciar identidades e acesso aos recursos da AWS. Os conjuntos de permissões do IAM Identity Center criam automaticamente os perfis do IAM necessários para fornecer acesso aos recursos. Para obter mais informações, consulte What is IAM Identity Center?

O Usuário raiz da conta da AWS é uma entidade principal do Conta da AWS que é criada quando a sua Conta da AWS é criada. O usuário raiz tem acesso a todos os serviços e recursos da AWS na conta. Para ter mais informações, consulte Usuário-raiz do IAM.

nota

Usuário-raiz do IAM

Ao criar uma Conta da AWS, você começa com uma identidade de login que tenha acesso completo a todos os recursos e Serviços da AWS na conta. Essa identidade é chamada de usuário raiz da Conta da AWS. Para obter mais informações, consulte Usuário-raiz da conta da AWS.

usuários do IAM

Um usuário do IAM é uma identidade dentro da Conta da AWS que tem permissões específicas para uma única pessoa ou aplicativo. Para obter mais informações, consulte Usuários do IAM.

Grupos de usuários do IAM

Um grupo de usuários do IAM é uma identidade que especifica um conjunto de usuários do IAM. Para obter mais informações, consulte Grupos de usuários.

Perfis do IAM

Um perfil do IAM é uma identidade dentro da Conta da AWS que tem permissões específicas. Ele se assemelha a um usuário do IAM, entretanto, não está associado a uma pessoa específica. Para obter mais informações, consulte os perfis do IAM.