AWS IAM (IAM)
JSON →AWS Identity and Access Management (IAM) manages users, roles, and permissions for AWS resources.
Common permissions
iam:CreateRoleiam:DeleteRoleiam:GetRoleiam:ListRolesiam:CreateUseriam:DeleteUseriam:GetUseriam:ListUsers Least-privilege example
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"iam:CreateRole",
"iam:DeleteRole",
"iam:GetRole",
"iam:ListRoles",
"iam:CreateUser",
"iam:DeleteUser",
"iam:GetUser",
"iam:ListUsers"
],
"Resource": "*"
}
]
} Warnings
- Avoid iam:* — grants full control including deletion of roles and users.
- Avoid iam:PassRole without conditions — can allow privilege escalation.
Resources
API
full doc /v1/iam/iam