<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>IAM on Simple Enough Blog</title><link>https://blog-dev.simpleenough.net/fr/tags/iam/</link><description>Recent content in IAM on Simple Enough Blog</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Tue, 27 May 2025 14:38:31 +0200</lastBuildDate><atom:link href="https://blog-dev.simpleenough.net/fr/tags/iam/index.xml" rel="self" type="application/rss+xml"/><item><title>This is who IAM</title><link>https://blog-dev.simpleenough.net/fr/blog/iam/</link><pubDate>Tue, 27 May 2025 14:38:31 +0200</pubDate><guid>https://blog-dev.simpleenough.net/fr/blog/iam/</guid><description>&lt;h2 id="i-iam--composants-et-concepts-de-base" class="heading">I. IAM : Composants et concepts de base&lt;a href="#i-iam--composants-et-concepts-de-base" aria-labelledby="i-iam--composants-et-concepts-de-base">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>IAM repose sur des &lt;strong>entités&lt;/strong> et des &lt;strong>stratégies&lt;/strong>.&lt;/p>




&lt;h3 id="entités-iam" class="heading">Entités IAM&lt;a href="#entit%c3%a9s-iam" aria-labelledby="entités-iam">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Utilisateurs&lt;/strong> : Représentent des personnes ou des applications. Ex : un développeur nommé &amp;ldquo;alice&amp;rdquo;.&lt;/li>
&lt;li>&lt;strong>Groupes&lt;/strong> : Collections d’utilisateurs partageant les mêmes autorisations.&lt;/li>
&lt;li>&lt;strong>Rôles&lt;/strong> : Entités IAM que d&amp;rsquo;autres entités peuvent assumer temporairement. Idéal pour les cas de &lt;strong>fédération&lt;/strong> ou les services comme EC2 ou Lambda.&lt;/li>
&lt;li>&lt;strong>Politiques (Policies)&lt;/strong> : Fichiers JSON qui définissent les autorisations attachées à une entité.&lt;/li>
&lt;/ul>




&lt;h3 id="exemple-de-politique-json" class="heading">Exemple de politique JSON&lt;a href="#exemple-de-politique-json" aria-labelledby="exemple-de-politique-json">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h3>
&lt;div class="mb-3 syntax-highlight">&lt;div class="highlight">&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-json" data-lang="json">&lt;span style="display:flex;">&lt;span>{
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#f92672">&amp;#34;Version&amp;#34;&lt;/span>: &lt;span style="color:#e6db74">&amp;#34;2012-10-17&amp;#34;&lt;/span>,
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#f92672">&amp;#34;Statement&amp;#34;&lt;/span>: [
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> {
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#f92672">&amp;#34;Effect&amp;#34;&lt;/span>: &lt;span style="color:#e6db74">&amp;#34;Allow&amp;#34;&lt;/span>,
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#f92672">&amp;#34;Action&amp;#34;&lt;/span>: &lt;span style="color:#e6db74">&amp;#34;s3:ListBucket&amp;#34;&lt;/span>,
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#f92672">&amp;#34;Resource&amp;#34;&lt;/span>: &lt;span style="color:#e6db74">&amp;#34;arn:aws:s3:::example_bucket&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> }
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> ]
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>}&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/div>&lt;p>Cette politique IAM permet à une entité AWS (utilisateur, rôle ou groupe) de lister les objets contenus dans un bucket S3 spécifique nommé example_bucket. Elle utilise la version standard du langage de politique (2012-10-17) et applique un effet &amp;ldquo;Allow&amp;rdquo; à l’action &amp;ldquo;s3:ListBucket&amp;rdquo; sur la ressource identifiée par son ARN (arn:aws:s3:::example_bucket). Cela signifie que l’entité pourra voir la liste des objets dans ce bucket (noms, tailles, métadonnées), mais ne pourra ni lire, ni modifier les fichiers eux-mêmes, sauf si d&amp;rsquo;autres permissions sont ajoutées. C’est une politique minimale, souvent utilisée dans des scénarios d’inventaire ou de navigation dans un bucket via l’API ou la console AWS.&lt;/p></description></item></channel></rss>