aws iam create-user — comando da trilha de IAM.
É o mesmo texto que aws iam create-user help devolve dentro do CLImb.
aws iam create-user
USO
aws iam create-user --user-name <nome>
EXEMPLO
aws iam create-user --user-name fulano
Cada uma é um pedido de trabalho real; você resolve digitando o comando, e o estado fica salvo pro exercício seguinte.
A Ana entrou no time. Crie um usuário IAM chamado ana.
Um dev novo entrou no time: o Pedro. Crie o usuário pedro.
A Júlia começou o estágio hoje. Crie o usuário julia.
O CI/CD precisa de uma identidade própria (não use a sua!). Crie o usuário ci-deploy.
Estruture o acesso do time de testes: crie o grupo qa, crie o usuário tester e coloque ele no grupo.
Esse comando deu erro:<br>aws iam create-user beto<br>O nome veio solto, sem dizer qual argumento é. Conserte e crie o usuário beto.
Crie o usuário flash.
Crie o usuário dev-novo e anexe a ele a SUA política leitura-s3 (pelo ARN dela).
Crie o grupo temporarios e o usuário estagiario, coloque o estagiário no grupo e, no fim do contrato, remova ele do grupo (sem apagar o usuário).
Crie o usuário ex-func, dê a ele a política AmazonS3ReadOnlyAccess e depois desanexe (a pessoa saiu da empresa).
Crie o grupo obsoleto com o usuário temp1 dentro. Depois desative tudo: tire o usuário e apague o grupo (a AWS só deixa apagar grupo vazio).
Chegaram dois devs. Crie o grupo engenharia com a política AmazonEC2FullAccess, crie os usuários rafael e bia e coloque os dois no grupo.
Um auditor externo precisa só LER. Crie o usuário auditor e dê a ele a política IAMReadOnlyAccess.
Um funcionário saiu. Crie o usuário ex-dev, dê a ele a AmazonS3ReadOnlyAccess, depois revogue (detach) e por fim apague o usuário.
Monte a coleta de logs: bucket pipeline-logs com versionamento; usuário pipeline-bot com AmazonS3FullAccess; e um coletor (SG coletor-sg liberando 443 + instância t3.micro nele).
A pergunta que toda auditoria faz. Crie a usuária auditoria-tmp, dê a ela uma política e liste as políticas anexadas a ela. <small>(atenção: isso mostra só as diretas — o que vem por GRUPO não aparece aqui, e é aí que auditoria costuma se enganar)</small>
Crie o grupo time-dados com acesso ao DynamoDB, crie a usuária renata e coloque ela no grupo.
Crie a usuária carla.
Crie o usuário diego.
Crie a usuária helena e dê a ela a política AmazonS3ReadOnlyAccess.
Crie o usuário kelly.
Crie o grupo tr-time, o usuário igor e ponha o igor no grupo.
Crie o usuário tr-temp, dê e depois tire a AmazonS3ReadOnlyAccess dele.
aws s3 mbaws s3 cpaws ec2 run-instancesaws ec2 create-security-groupaws ec2 authorize-security-group-ingressaws iam create-roleaws lambda create-functionaws dynamodb create-tableLer a sintaxe explica. Digitar fixa. No CLImb você roda
aws iam create-user num terminal AWS simulado e vê a saída — inclusive
a mensagem de erro, quando erra a flag.