In welcher Situation ist das Erstellen eines IAM-Benutzers sinnvoller als das Erstellen einer IAM-Rolle?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Wenn die Organisation Personen zu IAM-Gruppen hinzufügen muss.
Warum dies die Antwort ist
Die Erstellung eines IAM-Benutzers ist sinnvoll, wenn Sie einzelnen Personen oder Anwendungen, die außerhalb von AWS ausgeführt werden, dauerhafte Anmeldeinformationen (Benutzername/Passwort oder Zugriffsschlüssel) zuweisen müssen. Die Option "Wenn die Organisation Personen zu IAM-Gruppen hinzufügen muss" ist korrekt, da IAM-Benutzer die Entitäten sind, die IAM-Gruppen hinzugefügt werden, um Berechtigungen zu verwalten. Die anderen Optionen beschreiben Szenarien, in denen IAM-Rollen oder andere Authentifizierungsmethoden besser geeignet sind: Eine auf Amazon EC2 ausgeführte Anwendung sollte eine IAM-Rolle verwenden, um temporäre Anmeldeinformationen zu erhalten und den Zugriff auf andere AWS-Dienste zu ermöglichen, ohne dauerhafte Anmeldeinformationen speichern zu müssen. Eine mobile Anwendung sollte AWS-Rollen oder föderierte Identitäten verwenden, um den Zugriff zu steuern. Wenn Benutzer vom Unternehmensverzeichnis authentifiziert werden und sich ohne zweite Anmeldung anmelden sollen, ist dies ein Anwendungsfall für die Verbundauthentifizierung (Federated Identity), die oft IAM-Rollen verwendet, um temporäre Berechtigungen zuzuweisen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich