⌨️aws iam create-group
Cria um grupo pra dar permissões a vários usuários de uma vez. Todo mundo no grupo herda. — comando da trilha de IAM.
Exemplo: o que o terminal devolve
Na atividade Crie um grupo, este é o comando e a resposta, como aparecem no terminal do CLImb.
$ aws iam create-group --group-name devs
{
"Group": {
"Path": "/",
"GroupName": "devs",
"GroupId": "AGPA6977C65FC6F7D1612",
"Arn": "arn:aws:iam::123456789012:group/devs",
"CreateDate": "2026-10-04T22:00:49+00:00"
}
}Se faltar argumento
Sem nenhum argumento, o terminal do CLImb responde assim. A mensagem de uso é o caminho mais rápido pra descobrir o que faltou, antes de abrir o manual inteiro.
$ aws iam create-group aws: error: the following arguments are required: --group-name
Manual do comando
É o mesmo texto que aws iam create-group help devolve dentro do CLImb.
aws iam create-group
USO
aws iam create-group --group-name <nome>
EXEMPLO
aws iam create-group --group-name grupo-exemplo
Grupos servem pra dar permissões a várias pessoas de uma vez.
Onde você pratica isto (13 atividades)
Cada uma é um pedido de trabalho real; você resolve digitando o comando, e o estado fica salvo pro exercício seguinte.
Crie um grupo
Dar permissão um a um não escala. Crie um grupo chamado devs.
Time de suporte (só leitura)
O suporte só precisa LER o S3. Crie o grupo suporte e anexe a política AmazonS3ReadOnlyAccess.
DBAs com acesso total ao DynamoDB
Os DBAs gerenciam o DynamoDB. Crie o grupo dbas e anexe AmazonDynamoDBFullAccess.
Equipe de QA
Estruture o acesso do time de testes: crie o grupo qa, crie o usuário tester e coloque ele no grupo.
Forma o squad
Crie o grupo squad.
Rotatividade no time
Crie o grupo temporarios e o usuário estagiario, coloque o estagiário no grupo e, no fim do contrato, remova ele do grupo (sem apagar o usuário).
Faxina de grupo
Crie o grupo obsoleto com o usuário temp1 dentro. Depois desative tudo: tire o usuário e apague o grupo (a AWS só deixa apagar grupo vazio).
Onboarding do time de engenharia
Chegaram dois devs. Crie o grupo engenharia com a política AmazonEC2FullAccess, crie os usuários rafael e bia e coloque os dois no grupo.
Ver as outras 5 atividades
Analistas só-leitura
Crie o grupo analistas e anexe a ele a política AmazonS3ReadOnlyAccess.
Onboarding de time (IAM completo)
Crie o grupo time-dados com acesso ao DynamoDB, crie a usuária renata e coloque ela no grupo.
Grupo de auditores
Crie o grupo auditores.
Grupo de estágio
Crie o grupo estagio.
Membro no grupo
Crie o grupo tr-time, o usuário igor e ponha o igor no grupo.
Outros comandos com página própria
aws s3 mbaws s3 cpaws s3 syncaws ec2 run-instancesaws ec2 create-security-groupaws ec2 authorize-security-group-ingressaws iam create-policyaws iam list-policiesaws iam create-useraws iam create-role
Ler a sintaxe explica. Digitar fixa. No CLImb você roda
aws iam create-group num terminal AWS simulado e vê a saída — inclusive
a mensagem de erro, quando erra a flag.