Usamos cookies esenciales y herramientas similares que son necesarias para proporcionar nuestro sitio y nuestros servicios. Usamos cookies de rendimiento para recopilar estadísticas anónimas para que podamos entender cómo los clientes usan nuestro sitio y hacer mejoras. Las cookies esenciales no se pueden desactivar, pero puede hacer clic en “Personalizar” o “Rechazar” para rechazar las cookies de rendimiento.
Si está de acuerdo, AWS y los terceros aprobados también utilizarán cookies para proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante, incluida publicidad relevante. Para aceptar o rechazar todas las cookies no esenciales, haga clic en “Aceptar” o “Rechazar”. Para elegir opciones más detalladas, haga clic en “Personalizar”.
Estas cookies son necesarias para poder ofrecer nuestro sitio y nuestros servicios, y no se pueden desactivar. Por lo general, solo se emplean en respuesta a las acciones que lleve a cabo en el sitio, por ejemplo, al configurar sus preferencias de privacidad, al iniciar sesión o al completar formularios.
Las cookies de rendimiento proporcionan estadísticas anónimas sobre la forma en que los clientes navegan por nuestro sitio para que podamos mejorar la experiencia y el rendimiento del sitio. Los terceros aprobados pueden realizar análisis en nuestro nombre, pero no pueden utilizar los datos para sus propios fines.
Las cookies funcionales nos ayudan a proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante. Es posible que algunos terceros aprobados empleen estas cookies para proporcionar determinadas características del sitio. Si no permite estas cookies, es posible que algunos de estos servicios (o todos ellos) no funcionen correctamente.
AWS o nuestros socios publicitarios podemos emplear cookies de publicidad en el sitio para ayudarnos a ofrecer contenido de marketing personalizado. Si no habilita estas cookies, verá publicidad menos relevante.
El bloqueo de algunos tipos de cookies puede afectar a su experiencia al navegar por nuestros sitios. Puede cambiar las preferencias de cookies en cualquier momento haciendo clic en Preferencias de cookies en el pie de página de este sitio. Para obtener más información sobre la forma en que nosotros y algunos terceros aprobados usamos las cookies en nuestros sitios, lea el Aviso de AWS sobre cookies.
Mostramos anuncios relacionados con sus intereses en los sitios de AWS y en otras propiedades, incluida la publicidad basada en el comportamiento intercontextual. La publicidad basada en el comportamiento intercontextual utiliza datos de un sitio o de una aplicación para mostrarle anuncios en el sitio o en la aplicación de otra empresa.
Para no permitir la publicidad conductual intercontextual de AWS basada en cookies o tecnologías similares, seleccione “No permitir” y “Guardar opciones de privacidad” a continuación o visite un sitio de AWS que tenga habilitada una señal de preferencia de exclusión reconocida legalmente, como el Control de privacidad global. Si borra las cookies o visita este sitio desde otro navegador o dispositivo, tendrá que volver a realizar la selección. Para obtener más información sobre las cookies y cómo las utilizamos, lea nuestro Aviso sobre cookies de AWS.
Para no permitir el resto de la publicidad conductual intercontextual de AWS, rellene este formulario por correo electrónico.
Para obtener más información sobre cómo AWS gestiona su información, lea el Aviso de privacidad de AWS.
En este momento, solo almacenaremos las cookies esenciales, ya que no hemos podido guardar sus preferencias de cookies.
Si desea cambiar sus preferencias de cookies, inténtelo de nuevo más tarde a través del enlace del pie de página de la Consola de AWS o póngase en contacto con el servicio de asistencia si el problema persiste.
Los permisos brindan la posibilidad de especificar y controlar el acceso a los servicios y los recursos de AWS. Para otorgar permisos a los roles de IAM, puede adjuntar una política que especifique el tipo de acceso, las acciones que se pueden realizar y los recursos en los que se pueden efectuar las acciones.
Mediante el uso de políticas de IAM, puede otorgar acceso a las API y los recursos de servicios de AWS específicos. También puede definir condiciones específicas en las que se concede el acceso, como otorgar el acceso a las identidades de una organización de AWS específica u otorgar el acceso a través de un servicio de AWS específico.
Obtenga más información acerca del control de acceso minucioso
Con los roles de IAM, delega el acceso a los usuarios o los servicios de AWS para que operen dentro de su cuenta de AWS. Los usuarios de su proveedor de identidades o los servicios de AWS pueden asumir un rol para obtener credenciales de seguridad temporales que se pueden utilizar para realizar una solicitud de AWS en la cuenta del rol de IAM. En consecuencia, los roles de IAM proporcionan una forma de confiar en las credenciales de corto plazo para usuarios, cargas de trabajo y servicios de AWS que deban llevar a cabo acciones en sus cuentas de AWS.
Obtenga más información acerca de cómo delegar el acceso mediante el uso de roles de IAM
Las funciones de IAM en cualquier lugar permiten que las cargas de trabajo que se ejecutan fuera de AWS, como los entornos locales, híbridos y multinube, accedan a los recursos de AWS mediante certificados digitales X.509 emitidos por autoridades de certificación registradas. Con las funciones de IAM en cualquier lugar, puede obtener credenciales temporales de AWS y usar las mismas políticas y roles de IAM que configuró para que las cargas de trabajo de AWS accedieran a los recursos de AWS.
Más información sobre las funciones de IAM en cualquier lugar
Lograr el privilegio mínimo es un ciclo continuo para otorgar los permisos precisos adecuados a medida que evolucionan sus requisitos. El analizador de acceso de IAM lo ayuda a optimizar la administración de permisos a medida que establece, verifica y ajusta los permisos.
Con AWS Organizations, puede utilizar políticas de control de servicios (SCP) para establecer barreras de protección de permisos que cumplen todas las funciones y los usuarios de IAM de las cuentas de una organización. Si recién está comenzando a utilizar SCP o tiene SCP existentes, puede utilizar el análisis de acceso de IAM para que lo ayude a restringir los permisos con seguridad en toda su organización de AWS.
Obtenga más información acerca de las barreras de protección de permisos
El control de acceso basado en atributos (ABAC) se trata de una estrategia de autorización que puede utilizar para crear permisos precisos en función de los atributos de los usuarios, como el departamento, el rol de trabajo y el nombre del equipo. Mediante el uso del ABAC, puede reducir la cantidad de permisos diferentes que necesita para crear controles precisos en su cuenta de AWS.
Administre de manera centralizada el acceso raíz para las cuentas de los miembros en AWS Organizations, lo que le permite administrar fácilmente las credenciales raíz y también realizar tareas con privilegios elevados.