Praticar de graça

⌨️aws iam create-group

Cria um grupo pra dar permissões a vários usuários de uma vez. Todo mundo no grupo herda. — comando da trilha de IAM.

Exemplo: o que o terminal devolve

Na atividade Crie um grupo, este é o comando e a resposta, como aparecem no terminal do CLImb.

$ aws iam create-group --group-name devs
{
    "Group": {
        "Path": "/",
        "GroupName": "devs",
        "GroupId": "AGPA6977C65FC6F7D1612",
        "Arn": "arn:aws:iam::123456789012:group/devs",
        "CreateDate": "2026-10-04T22:00:49+00:00"
    }
}

Se faltar argumento

Sem nenhum argumento, o terminal do CLImb responde assim. A mensagem de uso é o caminho mais rápido pra descobrir o que faltou, antes de abrir o manual inteiro.

$ aws iam create-group
aws: error: the following arguments are required: --group-name

Manual do comando

É o mesmo texto que aws iam create-group help devolve dentro do CLImb.

aws iam create-group

USO
    aws iam create-group --group-name <nome>

EXEMPLO
    aws iam create-group --group-name grupo-exemplo

Grupos servem pra dar permissões a várias pessoas de uma vez.

Onde você pratica isto (13 atividades)

Cada uma é um pedido de trabalho real; você resolve digitando o comando, e o estado fica salvo pro exercício seguinte.

Crie um grupo

Dar permissão um a um não escala. Crie um grupo chamado devs.

Time de suporte (só leitura)

O suporte só precisa LER o S3. Crie o grupo suporte e anexe a política AmazonS3ReadOnlyAccess.

DBAs com acesso total ao DynamoDB

Os DBAs gerenciam o DynamoDB. Crie o grupo dbas e anexe AmazonDynamoDBFullAccess.

Equipe de QA

Estruture o acesso do time de testes: crie o grupo qa, crie o usuário tester e coloque ele no grupo.

Forma o squad

Crie o grupo squad.

Rotatividade no time

Crie o grupo temporarios e o usuário estagiario, coloque o estagiário no grupo e, no fim do contrato, remova ele do grupo (sem apagar o usuário).

Faxina de grupo

Crie o grupo obsoleto com o usuário temp1 dentro. Depois desative tudo: tire o usuário e apague o grupo (a AWS só deixa apagar grupo vazio).

Onboarding do time de engenharia

Chegaram dois devs. Crie o grupo engenharia com a política AmazonEC2FullAccess, crie os usuários rafael e bia e coloque os dois no grupo.

Ver as outras 5 atividades

Analistas só-leitura

Crie o grupo analistas e anexe a ele a política AmazonS3ReadOnlyAccess.

Onboarding de time (IAM completo)

Crie o grupo time-dados com acesso ao DynamoDB, crie a usuária renata e coloque ela no grupo.

Grupo de auditores

Crie o grupo auditores.

Grupo de estágio

Crie o grupo estagio.

Membro no grupo

Crie o grupo tr-time, o usuário igor e ponha o igor no grupo.

Outros comandos com página própria

Ler a sintaxe explica. Digitar fixa. No CLImb você roda aws iam create-group num terminal AWS simulado e vê a saída — inclusive a mensagem de erro, quando erra a flag.

Praticar no terminal
Todas as lições · Instalar a AWS CLI · Comandos básicos · Erros comuns · Para escolas · Praticar no terminal · Sobre