Praticar de graça

⌨️aws iam create-user

aws iam create-user — comando da trilha de IAM.

Manual do comando

É o mesmo texto que aws iam create-user help devolve dentro do CLImb.

aws iam create-user

USO
    aws iam create-user --user-name <nome>

EXEMPLO
    aws iam create-user --user-name fulano

Onde você pratica isto (23 atividades)

Cada uma é um pedido de trabalho real; você resolve digitando o comando, e o estado fica salvo pro exercício seguinte.

Primeiro usuário

A Ana entrou no time. Crie um usuário IAM chamado ana.

Chegou o Pedro

Um dev novo entrou no time: o Pedro. Crie o usuário pedro.

Estagiária nova

A Júlia começou o estágio hoje. Crie o usuário julia.

Conta do robô de deploy

O CI/CD precisa de uma identidade própria (não use a sua!). Crie o usuário ci-deploy.

Equipe de QA

Estruture o acesso do time de testes: crie o grupo qa, crie o usuário tester e coloque ele no grupo.

Argumento sem flag

Esse comando deu erro:<br>aws iam create-user beto<br>O nome veio solto, sem dizer qual argumento é. Conserte e crie o usuário beto.

Novo na conta

Crie o usuário flash.

Conceda a um usuário

Crie o usuário dev-novo e anexe a ele a SUA política leitura-s3 (pelo ARN dela).

Rotatividade no time

Crie o grupo temporarios e o usuário estagiario, coloque o estagiário no grupo e, no fim do contrato, remova ele do grupo (sem apagar o usuário).

Revogar acesso

Crie o usuário ex-func, dê a ele a política AmazonS3ReadOnlyAccess e depois desanexe (a pessoa saiu da empresa).

Faxina de grupo

Crie o grupo obsoleto com o usuário temp1 dentro. Depois desative tudo: tire o usuário e apague o grupo (a AWS só deixa apagar grupo vazio).

Onboarding do time de engenharia

Chegaram dois devs. Crie o grupo engenharia com a política AmazonEC2FullAccess, crie os usuários rafael e bia e coloque os dois no grupo.

Acesso de auditoria

Um auditor externo precisa só LER. Crie o usuário auditor e dê a ele a política IAMReadOnlyAccess.

Offboarding seguro

Um funcionário saiu. Crie o usuário ex-dev, dê a ele a AmazonS3ReadOnlyAccess, depois revogue (detach) e por fim apague o usuário.

Pipeline de coleta (S3 + IAM + EC2)

Monte a coleta de logs: bucket pipeline-logs com versionamento; usuário pipeline-bot com AmazonS3FullAccess; e um coletor (SG coletor-sg liberando 443 + instância t3.micro nele).

O que esta pessoa pode fazer?

A pergunta que toda auditoria faz. Crie a usuária auditoria-tmp, dê a ela uma política e liste as políticas anexadas a ela. <small>(atenção: isso mostra só as diretas — o que vem por GRUPO não aparece aqui, e é aí que auditoria costuma se enganar)</small>

Onboarding de time (IAM completo)

Crie o grupo time-dados com acesso ao DynamoDB, crie a usuária renata e coloque ela no grupo.

Nova usuária: Carla

Crie a usuária carla.

Novo usuário: Diego

Crie o usuário diego.

Permissão expressa

Crie a usuária helena e dê a ela a política AmazonS3ReadOnlyAccess.

Usuário Kelly

Crie o usuário kelly.

Membro no grupo

Crie o grupo tr-time, o usuário igor e ponha o igor no grupo.

Revogar acesso

Crie o usuário tr-temp, dê e depois tire a AmazonS3ReadOnlyAccess dele.

Outros comandos com página própria

Ler a sintaxe explica. Digitar fixa. No CLImb você roda aws iam create-user num terminal AWS simulado e vê a saída — inclusive a mensagem de erro, quando erra a flag.

Praticar no terminal
Todas as lições · Praticar no terminal · Sobre