Dans quelle situation la création d'un utilisateur IAM est-elle plus appropriée que la création d'un rôle IAM ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Lorsque l'organisation a besoin d'ajouter des personnes à des groupes IAM.
Pourquoi c'est la réponse
La création d'un utilisateur IAM est appropriée lorsque l'organisation a besoin d'ajouter des personnes à des groupes IAM, car les utilisateurs IAM représentent des personnes physiques ou des applications qui interagissent directement avec AWS. Ils peuvent être ajoutés à des groupes pour hériter des permissions. Les rôles IAM sont conçus pour les scénarios où une entité (comme une application EC2, un service AWS ou un utilisateur fédéré) a besoin d'accéder temporairement à des ressources AWS sans informations d'identification à long terme. Les autres options décrivent des cas d'utilisation typiques des rôles IAM : Une application s'exécutant sur Amazon EC2 devrait utiliser un rôle IAM pour accéder à d'autres services AWS. L'émission d'informations d'identification d'accès AWS à des personnes individuelles est le but des utilisateurs IAM, mais l'ajout à des groupes est la raison principale de leur création. Une application mobile effectuant des requêtes vers AWS devrait utiliser des rôles avec Amazon Cognito pour gérer l'accès temporaire. L'authentification par l'annuaire d'entreprise avec connexion unique utilise des rôles IAM pour accorder des permissions aux utilisateurs fédérés.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise