FairOps

Help CenterConectar cloud

Conectar AWS (IAM Role)

IAM Role read-only com External ID. Setup em 3 minutos.

AWS usa IAM Role com External ID (padrão de segurança B2B SaaS):

  1. Acesse o AWS Console com uma conta que pode criar IAM Roles
  2. Vá em IAM → Roles → Create role
  3. Tipo: "AWS account" → "Another AWS account"
  4. Account ID: (fornecido no wizard /dashboard/conectar)
  5. Marque "Require external ID" e cole o External ID do wizard
  6. Attach policies: ReadOnlyAccess + ViewBilling (ambas AWS managed)
  7. Nomeie como "FairOpsReadOnly" e salve
  8. Copie o Role ARN e cole no wizard FairOps

O que o FairOps acessa: - Cost Explorer (custos por serviço/região) - CloudWatch (métricas de uso) - Tags (para cost allocation) - EC2/EBS/S3 describe (para detectar idle)

O que NÃO acessa: - Terminate, stop, delete, modify (qualquer ação write) - IAM (não lista usuários ou chaves) - Secrets Manager

Token session expira em 1h. Renovação automática via STS AssumeRole. Você pode revogar a qualquer momento deletando a role no console AWS.

#aws#iam#onboarding

Outros artigos em Conectar cloud