Em qual situação a criação de um usuário IAM é mais apropriada do que a criação de uma role IAM?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Quando a organização precisa adicionar pessoas a grupos IAM.
Por que esta é a resposta
A criação de um usuário IAM é mais apropriada quando você precisa fornecer credenciais de acesso persistentes e de longo prazo para uma pessoa individual ou uma aplicação que não pode assumir uma role. Usuários IAM têm suas próprias credenciais (nome de usuário/senha para console, chaves de acesso para acesso programático) e podem ser adicionados a grupos IAM para gerenciar permissões de forma eficiente. A opção "Quando a organização precisa adicionar pessoas a grupos IAM" é a correta porque usuários IAM são as entidades que são adicionadas a grupos para herdar permissões. As outras opções descrevem cenários onde roles IAM são mais adequadas: Aplicações rodando no EC2 devem usar roles IAM para assumir permissões temporárias e seguras, sem a necessidade de armazenar credenciais estáticas. Aplicações móveis geralmente usam serviços como Amazon Cognito para autenticar usuários e, em seguida, conceder acesso temporário à AWS via roles IAM. Quando usuários são autenticados por um diretório corporativo (federação de identidade), eles assumem roles IAM para acessar recursos da AWS, eliminando a necessidade de criar usuários IAM individuais para cada pessoa e permitindo um login único (SSO).
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão