Los empleados se mueven frecuentemente entre equipos y necesitan permisos que coincidan con sus responsabilidades laborales. ¿Qué construcción de IAM debería usar la compañía para proporcionar los permisos apropiados con la menor sobrecarga operativa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Roles de IAM.
Por qué esta es la respuesta
Los Roles de IAM son la mejor opción porque permiten asignar un conjunto de permisos temporales a una entidad (como un usuario o un servicio) que asume el rol. Cuando los empleados cambian de equipo, simplemente asumen un rol diferente que tiene los permisos necesarios para sus nuevas responsabilidades, sin necesidad de modificar las políticas de usuario individuales. Esto reduce significativamente la sobrecarga operativa. Los Grupos de usuarios de IAM son útiles para organizar usuarios con permisos similares, pero requerirían mover usuarios entre grupos o modificar políticas de grupo, lo cual es menos dinámico que los roles. Los Perfiles de instancia de IAM se utilizan para asignar roles a instancias EC2, no directamente a usuarios. Las Políticas de IAM para usuarios individuales son ineficientes porque cada cambio de equipo requeriría modificar las políticas de cada usuario, lo que aumenta la complejidad y el riesgo de errores.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta