Entradas

Mostrando las entradas etiquetadas como Control de Acceso

Estructura básica de una política IAM: Effect, Action, Resource y Condition explicados

La primera vez que abres una política IAM en JSON y ves cuatro claves que controlan todo el acceso a tu infraestructura, la tentación es asumir que son intercambiables o que alguna tiene prioridad implícita sobre otra. No es así. Cada elemento resuelve una pregunta distinta, y entender exactamente qué pregunta responde cada uno es lo que separa una política que funciona de una que abre brechas silenciosas. TL;DR — Estructura básica de una política IAM Elemento Pregunta que responde Obligatorio Effect ¿Se permite o se deniega? Sí Action ¿Qué operación de API? Sí Resource ¿Sobre qué recurso específico? Sí (en la mayoría de tipos de política) Condition ¿Bajo qué circunstancias adicionales? No Cómo evalúa AWS una política IAM Antes de diseccionar cada elemento, es importante entender el modelo de evaluación. AWS no lee una política IAM como un programa secuencial. Cuando una entidad (usuario, rol, serv...