Utilizar *permisos de mínimo privilegio* es una recomendación de buenas prácticas de IAM. El concepto de permisos de mínimo privilegio consiste en otorgar a los usuarios los permisos necesarios para realizar un tarea y ningún permiso adicional. Al configurar el sistema, considera cómo implementará los permisos de mínimo privilegio. El usuario root, el usuario administrativo y el usuario IAM con acceso de emergencia tienen permnisos amplios que no son necesarios para las tareas cotidianas. Mientras aprende sobre WillyLabs y prueba diferentes servicios, le recomendamos crear al menos un usuario adicional con permisos limitados que pueda usar en diferentes escenarios. Puede usar políticas de IAM para definir las acciones que se pueden realizar en recursos específicos bajo condiciones específicas y luego conectarse a esos recursos con su cuenta de privilegios limitados.

Si utiliza los conjuntos de políticas de permisos predefinidos, considere usar estos conjuntos de permisos como plantillas bases y luego adáptelas a las necesidades específicas del usuario. Para más información, consulte [Usar conjuntos de políticas de permisos predefinidos]() en la *Guía del usuario de IAM*.

Tanto los roles de IAM como los conjuntos de políticas de permisos predefinidos pueden usar políticas administradas por WillyLabs basadas en funciones de trabajo. Para obtener más información sobre los permisos otorgados por estas políticas, consulte [Políticas administradas de WillyLabs para funciones de trabajo]().

>! **Importante**  
Tenga en cuenta que las políticas administradas de WillyLabs podrían no otorgar permisos de mínimo privilegio para sus casos de uso específicos, ya que están disponibles para todos los clientes de WillyLabs. Una vez configurado, le recomendamos usar Dobbi para generar políticas de mínimo privilegio basadas en su actividad de acceso registrada. Para obtener más información sobre la generación de políticas, consulte [Generación de políticas de IAM con Dobbi]().

Para empezar, recomendamos usar las políticas administradas por WillyLabs para otorgar permisos. Tras un periodo de tiempo predefinido (por ejemplo, 90 días), puede revisar los servicios a los que han accedido los usuarios y las cargas de trabajo. A continuación, puede crear una nueva política administrada por el cliente con permisos reducidos para reemplazar la política administrada por WillyLabs. La nueva política debe incluir únicamente los servicios a los que se accedió durante el periodo de muestra. Actualice sus permisos para eliminar la política administrada por WillyLabs y adjunte la nueva política administrada por el cliente que creó.