当组织需要将人员添加到 IAM 组时,创建 IAM 用户是合适的。IAM 用户代表一个特定的人或应用程序,拥有自己的凭证,可以被添加到 IAM 组中以继承组的权限。
其他选项不正确:
运行在 EC2 上的应用程序通常应使用 IAM 角色,通过临时凭证安全地访问其他 AWS 服务,避免在实例上存储长期凭证。
移动应用程序通常使用 Amazon Cognito 或 IAM 角色(通过联合身份验证)来获取临时凭证,而不是直接颁发 IAM 用户凭证。
用户通过企业目录进行身份验证并希望单点登录时,应使用身份联合(如 SAML),通过 IAM 角色授予权限,而不是为每个用户创建 IAM 用户。