Praticar de graça

⌨️aws iam create-role

criar papel (role) — comando da trilha de IAM.

Manual do comando

É o mesmo texto que aws iam create-role help devolve dentro do CLImb.

aws iam create-role — criar papel (role)

USO
    aws iam create-role --role-name <nome>
        --assume-role-policy-document file://<trust.json>

EXEMPLO
    aws iam create-role --role-name role-exemplo --assume-role-policy-document file://trust.json

Uma role é uma identidade que SERVIÇOS assumem (ex.: uma função Lambda).
O trust policy diz QUEM pode assumir a role. Existe um trust.json
pronto no disco local (digite 'ls').

Onde você pratica isto (12 atividades)

Cada uma é um pedido de trabalho real; você resolve digitando o comando, e o estado fica salvo pro exercício seguinte.

Crie uma role

Serviços (como o Lambda) assumem roles, não usuários. Crie a role papel-lambda usando o arquivo trust.json do disco local como trust policy.

Role pra uma Lambda

Uma função Lambda vai precisar de permissões. Crie a role role-lambda-logs com o trust.json.

Aposente uma role

Crie a role role-teste (use o trust.json do disco) e, em seguida, apague ela.

Mini-pipeline serverless (no escuro)

Sem passo a passo: monte uma função que lê de uma tabela. Crie a role mini-role, a tabela mini-tab (chave id, string), a função mini-fn (python3.12) e configure nela a variável de ambiente TABELA=mini-tab. Use o que você aprendeu nos projetos.

Função de processamento

Monte uma função serverless: crie a role proc-role (trust.json), anexe a AWSLambdaBasicExecutionRole, crie a função processa-pedido (python3.12) e configure a variável de ambiente FILA=pedidos.

App de tarefas serverless (IAM + DynamoDB + Lambda)

Monte um backend serverless inteiro: a role tarefas-role (trust.json) com a AWSLambdaBasicExecutionRole, a tabela tarefas (chave id), a função tarefas-fn (python3.12) apontando pra tabela via env TABELA=tarefas, e por fim invoque a função.

Front + back (S3 + IAM + Lambda)

Publique o front e prepare o back: bucket app-frontend com o site (./site) e hospedagem web; role app-back-role (trust.json); e a função app-back (nodejs20.x) usando essa role.

Role com trust pronto

Crie a role papel-ec2 usando o documento de confiança pronto trust.json.

Backend de uma API (IAM + DynamoDB + Lambda)

Monte o backend: a role api-role, a tabela ApiDados e a função api-handler que vai usar tudo isso.

A AWS lê o que você escreveu

Fecha o ciclo: crie a role papel-formatos usando o seu arquivo, com --assume-role-policy-document file://trust-ec2.json. <small>(file:// não tem mágica: é só “leia deste arquivo do disco”. Se o JSON estiver quebrado, é aqui que a AWS reclama — por isso se confere com cat antes de usar)</small>

Role pra EC2

Crie a role ec2-role (use file://trust.json).

Role + permissão

Crie a role tr-role (trust.json) e anexe a AWSLambdaBasicExecutionRole.

Outros comandos com página própria

Ler a sintaxe explica. Digitar fixa. No CLImb você roda aws iam create-role num terminal AWS simulado e vê a saída — inclusive a mensagem de erro, quando erra a flag.

Praticar no terminal
Todas as lições · Praticar no terminal · Sobre