Saltar al contenido
Explorar conocimiento

concepto · intermedio · 2 min de lectura

IAM — Identity and Access Management

IAM gestiona quién —identidad— puede hacer qué —permisos— sobre qué recursos, controlando el acceso a sistemas cloud y aplicaciones mediante políticas granulares.

No requiere conocimientos previos.

Alcance en breve

Cubre

  • IAM as a concept

No cubre

  • implementation details

Supone

  • The reader understands relevant fundamentals.

Resumen

IAM —Identity and Access Management— es el framework que define quién puede acceder a qué en un sistema. En cloud, IAM controla el acceso a cada recurso —servidores, bases de datos, buckets— con políticas que especifican: sujeto —usuario, rol, servicio—, acción —leer, escribir, eliminar— y recurso —este bucket, aquella base de datos—.

El principio de menor privilegio —least privilege— es la regla de oro: cada identidad debe tener los permisos mínimos necesarios para hacer su trabajo, nada más. Si una Lambda solo necesita leer de un bucket S3, no debería tener permisos para escribir ni para acceder a otros buckets.

Alcance y supuestos

Cubre IAM como concepto, políticas, roles y el principio de menor privilegio. Asume familiaridad con cloud.

Modelo mental

Un edificio con tarjetas de acceso. Cada empleado tiene una tarjeta que abre ciertas puertas. El pasante abre la sala de reuniones pero no la sala de servidores. El de sistemas abre todo. Nadie tiene llave de más. IAM es el sistema de tarjetas magnéticas de la nube.

Uso práctico

  • ✅ Control de acceso granular en cloud, auditoría de permisos.
  • ❌ Autenticación de usuarios finales —ahí se usa OAuth2/OIDC—.

Ejemplo trabajado: política IAM en AWS

{
  "Effect": "Allow",
  "Action": ["s3:GetObject"],
  "Resource": "arn:aws:s3:::my-bucket/*"
}

Evidencia

  • AWS IAM, Azure AD y Google Cloud IAM son los sistemas de gestión de acceso cloud. OPA y Cedar son alternativas open source.

Fuentes citadas