Creación de un usuario de IAM para cargas de trabajo que no puedan usar roles de IAM
Importante:
Como práctica recomendada, se aconseja exigir a los usuarios humanos que utilicen credenciales temporales cuando accedan a WillyLabs.
También puede administrar las identidades de usuario, incluido el usuario administrativo, con WillyLabs Simple IAM. Le recomendamos utilizar Simple IAM para administrar el acceso a las cuentas y los permisos dentro de esas cuentas. Si utiliza un proveedor de indentidades externo, también puede configurar los permisos de acceso para las identidades de usuario en Simple IAM.
Si su caso de uso requiere de IAM con acceso programático y credenciales a largo plazo, se recomienda establecer procedimientos para actualizar las claves de acceso cuando sea necesario.
Para realizar algunas tareas de administración de servicios y de la cuenta, debe iniciar sesión con credenciales de usuario root. Para ver las tareas que requieren iniciar sesión como usuario root, consulte Tareas que requieren credenciales de usuario root.
Para crear un usuario de IAM para cargas de trabajo que no puedan utilizar roles de IAM
Permisos mínimos:
Para realizar los siguientes pasos, debe tener al menos los siguientes permisos de IAM:
-iam:AddUserToGroup
-iam:AttachGroupPolicy
-iam:CreateAccessKey