Sessão 4: O IAM Flashcards

1
Q

O que é o IAM

O que significa a sigla?

A

Identity and Access Menagement

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

O que é o IAM

Para que ele serve?

A

Gerenciar acessos dos usuários em grupos, politicas e etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

O que é o IAM

A partir de uma conta root é possível fazer o que?

A
  1. Criar usuários
  2. Criar grupos de acessos
  3. Criar Roles (Funções - relacionadas a serviços)**

Exemplo: Uma máquina EC2 (Não uma pessoa) precisa de permissão para acessar o serviço de S3. Criamos uma função/Role para a comunicação entre os dois serviços.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Criando Grupos

Como criar grupos na AWS?

A
  1. Acesse o console da AWS.
  2. Digite “IAM” no campo de busca.
  3. No menu lateral esquerdo, clicar em “Grupos de usuários”
  4. Botão “Criar Grupo”
  5. Associar as politicas de permissões/Policys para gerenciar acesso ao grupo.
  6. É programado em JSON para usuários avançados.
  7. Digitar o nome do serviço que deseja dar o acesso.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Criando usuários

Usuário verá serviços que não estão no seu acesso?

A

Não. O usuário somente tem acesso aos serviços que foram concedidos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

O IAM Identity Center

O que é o IAM Identity Center?

A

É o sucessor do single sign on (SSO). Semelhante ao IAM inclusive tendo todos recursos (criar grupos, usuários e etc) com a vantagem de associar apenas um usuário de login em varias aplicações. Acessando provedor de internet e software de terceiros com uma única conta.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Criando Grupos

Para que serve as politicas de permissão (Policies)?

A

Definir a permissão de grupos ou usuários ao acessar os serviços da AWS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Criando Grupos

As politicas são escritas em qual linguagem?

A

JSON

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Sobre o MFA

O que é o MFA?

A

Multi Factor Authenticator. É um número de 6 dígitos que protege suas credencias de login na AWS variando a cada 30 seg no telefone.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Organizações AWS

Qual é o objetivo do serviço AWS Organizations?

A

Organizar orçamentos por tipo de projetos, áreas, departamentos de forma seguimentada (sub contas). Organizando as informações de custo de cada conta e politicas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Organizações AWS

Qual é a relação do AWS Organizations com o IAM Identity Center?

A

É necessário habilitar o AWS Organizations para utilizar o IAM Identity center.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Habilitando o IAM Identity Center

Porque essa versão de gerenciamento de usuários, grupos e roles é a recomendada?

A

Ela é a recomendada para USUÁRIOS DE APLICAÇÕES. Não para desenvolvedores. Por esse motivo existem mais informações de cadastramento e não é habilitado nenhum serviço quando este usuário efetua o login.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

CloudShell e CLI

O que é a CLI?

A

Command line interface. Utilizada quando você executa scripts para acessar os serviços da AWS localmente. A flexibilidade para iniciar serviço é maior. É necessário autenticar o usuário.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

CloudShell e CLI

O que é a CloudShell?

A

Serviço (Uma maquina linux) com linha de comando na nuvem. Não há necessidade de autenticação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

CloudShell e CLI

Quais são os dois comandos que ajudam a recordar os métodos adequados de um serviço na CloudShell?

A
  • aws [nome do serviço] ?
  • aws [nome do serviço] help
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

CloudShell e CLI

Quais são as 3 formas de acessar os serviços da AWS?

A
  1. Console
  2. CLI
  3. CloudShell
17
Q

AWS Access Key e SDK

Qual é a forma de autenticação utilizada pela CLI?

A

Privite Key e a Access Key

18
Q

AWS Access Key e SDK

Como gerar a Access Key e a Privite Key na AWS?

A
  1. Entrar na sessão de usuário
  2. Credenciais de segurança
  3. Selecionar CLI
  4. Dar o nome e criar chave de acesso.
  5. É ALTAMENTE RECOMENDADO baixar o arquivo csv com a privite key. Ela é exibida uma unica vez na console no momento da criação.
19
Q

AWS Access Key e SDK

O que é a SDK?

A

É a forma que uma aplicação local se comunica com os serviços da AWS pelo CLI. Nada mais é do que uma API.

20
Q

IAM Credential Report e Access Advisor

O que é a Credential Report?

A

É um recurso do IAM para trazer informações do usuário: Se ele está ou não utilizando o MFA, quando ele acessou pela ultima vez e etc.

21
Q

IAM Credential Report e Access Advisor

O que é o Access Advisor?

A

Mostra uma lista de quais tipos de serviço um usuário possuí.

22
Q

IAM Credential Report e Access Advisor

Como acessar o Credential Report?

A

IAM -> Relatórios de acesso -> Relatório de credênciais (baixa um arquivo .csv)

23
Q

IAM Credential Report e Access Advisor

Como acessar o Access Advisor?

A

ir no usuário, na aba “Consultor de acesso”