Características de seguridad fuera de IAM - AWS Identity and Access Management

Características de seguridad fuera de IAM

Utilice IAM para controlar el acceso a las tareas efectuadas con la AWS Management Console, las herramientas de línea de comandos de AWS o las operaciones de API de servicios con los SDK de AWS. Algunos productos de AWS también tienen otras formas de proteger sus recursos. En la siguiente lista se ofrecen algunos ejemplos, aunque no de forma exhaustiva.

Amazon EC2

En Amazon Elastic Compute Cloud (EC2) inicie sesión en una instancia con un par de claves (si son instancias de Linux) o mediante un nombre de usuario y contraseña (para instancias de Microsoft Windows).

Para obtener más información, consulte la documentación siguiente:

Amazon RDS

En Amazon Relational Database Service inicie sesión en el motor de base de datos con un nombre de usuario y contraseña que estén vinculados a la base de datos.

Para obtener más información, consulte Introducción a Amazon RDS en la Guía del usuario de Amazon RDS.

Amazon EC2 y Amazon RDS

En Amazon EC2 y Amazon RDS utilice los grupos de seguridad para controlar el tráfico a una instancia o base de datos.

Para obtener más información, consulte la documentación siguiente:

WorkSpaces

En Amazon WorkSpaces, los usuarios inician sesión en un escritorio con un nombre de usuario y contraseña.

Para obtener más información, consulte Introducción a WorkSpaces en la Guía del administrador de Amazon WorkSpaces.

Amazon WorkDocs

En Amazon WorkDocs, los usuarios obtienen acceso a documentos compartidos iniciando sesión con un nombre de usuario y contraseña.

Para obtener más información, consulte Introducción a WorkDocs en la Guía del administrador de Amazon WorkDocs.

Estos métodos de control de acceso no forman parte de IAM. IAM le permite controlar la forma en que estos productos de AWS se administran: mediante la creación o finalización de una instancia de Amazon EC2, la configuración de nuevos escritorios de WorkSpaces, etc. Es decir, IAM le ayuda a controlar las tareas que se realizan al realizar solicitudes en Amazon Web Services y le ayuda a controlar el acceso a la AWS Management Console. Sin embargo, IAM no le ayuda a administrar la seguridad de tareas como el inicio de sesión en un sistema operativo (Amazon EC2), base de datos (Amazon RDS), escritorio (Amazon WorkSpaces) o sitio de colaboración (Amazon WorkDocs).

Cuando trabaje con un producto específico de AWS, asegúrese de leer la documentación para conocer las opciones de seguridad para todos los recursos que pertenecen a dicho producto.