IAM
teoría
práctica
consola IAM
- Users
- Groups
- Roles
- Policies
- JSON
- Account Settings → password policy
- uso de ROLES sobre CREDENCIALES
- lambda : función en algún lenguaje, Amazon se encarga de todo (instancias, balanceado, etc..), no te tienes que preocupar de crear máquinas (EC2)
- capa gratuita: https://aws.amazon.com/es/free/
- 12 meses
- el root account está asociado al e-mail
- si queremos continuar usando la capa gratuita, hay que crear un nuevo root account
- al crear una cuenta, la root account no debe usarse para uso cotidiano → crear usuario admin
creando usuario
- crear grupo (con la Policy SystemAdministrator)
- crear usuario
- asignar al grupo para aplicarle la Policy
- activar MFA (Multi-Factor Authentication) ← sobre todo al root de la cuenta
establecer alertas de factutación
- My Billing Dashboards
- Preferences
- Receive Billing Alerts
- Billing Alarm