= IAM == teoría == práctica === consola IAM * Users * Groups * Roles * Policies * JSON * Account Settings -> password policy {{ :info:cursos:itformacion:awsassociate:pasted:20181001-094540.png }} * uso de ROLES sobre CREDENCIALES * lambda : función en algún lenguaje, Amazon se encarga de todo (instancias, balanceado, etc..), no te tienes que preocupar de crear máquinas (EC2) * capa gratuita: [[https://aws.amazon.com/es/free/]] * 12 meses * el root account está asociado al e-mail * si queremos continuar usando la capa gratuita, hay que crear un nuevo root account * al crear una cuenta, la root account no debe usarse para uso cotidiano -> crear usuario **admin** ==== creando usuario - crear grupo (con la Policy **SystemAdministrator**) - crear usuario - asignar al grupo para aplicarle la Policy - activar MFA (Multi-Factor Authentication) <- sobre todo al root de la cuenta ==== establecer alertas de factutación * My Billing Dashboards * Preferences * Receive Billing Alerts * Billing Alarm