concepto · intermedio · 2 min de lectura
IAM — Identity and Access Management
IAM gestiona quién —identidad— puede hacer qué —permisos— sobre qué recursos, controlando el acceso a sistemas cloud y aplicaciones mediante políticas granulares.
No requiere conocimientos previos.
Alcance en breve
Cubre
- IAM as a concept
No cubre
- implementation details
Supone
- The reader understands relevant fundamentals.
Resumen
IAM —Identity and Access Management— es el framework que define quién puede acceder a qué en un sistema. En cloud, IAM controla el acceso a cada recurso —servidores, bases de datos, buckets— con políticas que especifican: sujeto —usuario, rol, servicio—, acción —leer, escribir, eliminar— y recurso —este bucket, aquella base de datos—.
El principio de menor privilegio —least privilege— es la regla de oro: cada identidad debe tener los permisos mínimos necesarios para hacer su trabajo, nada más. Si una Lambda solo necesita leer de un bucket S3, no debería tener permisos para escribir ni para acceder a otros buckets.
Alcance y supuestos
Cubre IAM como concepto, políticas, roles y el principio de menor privilegio. Asume familiaridad con cloud.
Modelo mental
Un edificio con tarjetas de acceso. Cada empleado tiene una tarjeta que abre ciertas puertas. El pasante abre la sala de reuniones pero no la sala de servidores. El de sistemas abre todo. Nadie tiene llave de más. IAM es el sistema de tarjetas magnéticas de la nube.
Uso práctico
- ✅ Control de acceso granular en cloud, auditoría de permisos.
- ❌ Autenticación de usuarios finales —ahí se usa OAuth2/OIDC—.
Ejemplo trabajado: política IAM en AWS
{
"Effect": "Allow",
"Action": ["s3:GetObject"],
"Resource": "arn:aws:s3:::my-bucket/*"
}
Evidencia
- AWS IAM, Azure AD y Google Cloud IAM son los sistemas de gestión de acceso cloud. OPA y Cedar son alternativas open source.
Fuentes citadas
- Wikipedia, Serverless computing (Síntesis, 21-07-2026)