criar papel (role) — comando da trilha de IAM.
É o mesmo texto que aws iam create-role help devolve dentro do CLImb.
aws iam create-role — criar papel (role)
USO
aws iam create-role --role-name <nome>
--assume-role-policy-document file://<trust.json>
EXEMPLO
aws iam create-role --role-name role-exemplo --assume-role-policy-document file://trust.json
Uma role é uma identidade que SERVIÇOS assumem (ex.: uma função Lambda).
O trust policy diz QUEM pode assumir a role. Existe um trust.json
pronto no disco local (digite 'ls').
Cada uma é um pedido de trabalho real; você resolve digitando o comando, e o estado fica salvo pro exercício seguinte.
Serviços (como o Lambda) assumem roles, não usuários. Crie a role papel-lambda usando o arquivo trust.json do disco local como trust policy.
Uma função Lambda vai precisar de permissões. Crie a role role-lambda-logs com o trust.json.
Crie a role role-teste (use o trust.json do disco) e, em seguida, apague ela.
Sem passo a passo: monte uma função que lê de uma tabela. Crie a role mini-role, a tabela mini-tab (chave id, string), a função mini-fn (python3.12) e configure nela a variável de ambiente TABELA=mini-tab. Use o que você aprendeu nos projetos.
Monte uma função serverless: crie a role proc-role (trust.json), anexe a AWSLambdaBasicExecutionRole, crie a função processa-pedido (python3.12) e configure a variável de ambiente FILA=pedidos.
Monte um backend serverless inteiro: a role tarefas-role (trust.json) com a AWSLambdaBasicExecutionRole, a tabela tarefas (chave id), a função tarefas-fn (python3.12) apontando pra tabela via env TABELA=tarefas, e por fim invoque a função.
Publique o front e prepare o back: bucket app-frontend com o site (./site) e hospedagem web; role app-back-role (trust.json); e a função app-back (nodejs20.x) usando essa role.
Crie a role papel-ec2 usando o documento de confiança pronto trust.json.
Monte o backend: a role api-role, a tabela ApiDados e a função api-handler que vai usar tudo isso.
Fecha o ciclo: crie a role papel-formatos usando o seu arquivo, com --assume-role-policy-document file://trust-ec2.json. <small>(file:// não tem mágica: é só “leia deste arquivo do disco”. Se o JSON estiver quebrado, é aqui que a AWS reclama — por isso se confere com cat antes de usar)</small>
Crie a role ec2-role (use file://trust.json).
Crie a role tr-role (trust.json) e anexe a AWSLambdaBasicExecutionRole.
aws s3 mbaws s3 cpaws ec2 run-instancesaws ec2 create-security-groupaws ec2 authorize-security-group-ingressaws iam create-useraws lambda create-functionaws dynamodb create-tableLer a sintaxe explica. Digitar fixa. No CLImb você roda
aws iam create-role num terminal AWS simulado e vê a saída — inclusive
a mensagem de erro, quando erra a flag.