Entradas

Mostrando las entradas etiquetadas como Instance Profile

Diferencia entre IAM User e IAM Role: cuándo usar cada uno en AWS

Una de las confusiones más comunes al empezar a operar en AWS es decidir entre un IAM User y un IAM Role para dar acceso a una aplicación. El error clásico: crear un IAM User, generar credenciales de acceso estáticas, y pegarlas directamente en el código o en un archivo de configuración dentro de una instancia EC2. Funciona, pero es una bomba de tiempo operacional y de seguridad. TL;DR: IAM User vs IAM Role Característica IAM User IAM Role Identidad para Personas humanas o sistemas externos sin soporte de roles Servicios AWS, aplicaciones, cuentas cruzadas, identidades federadas Credenciales Estáticas (Access Key ID + Secret Access Key) Temporales, rotadas automáticamente por STS Gestión de secretos Manual — rotación, revocación, almacenamiento seguro Automática — no hay secretos que gestionar EC...