IAM 역할을 생성하는 것보다 IAM 사용자를 생성하는 것이 더 적절한 상황은 언제입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 조직에서 IAM 그룹에 사람들을 추가해야 하는 경우.
이것이 정답인 이유
IAM 사용자(User)는 특정 개인이나 애플리케이션에 영구적인 자격 증명(예: 액세스 키, 비밀번호)을 할당하여 AWS 리소스에 직접 접근할 수 있도록 합니다. 따라서 조직에서 개별 직원들을 IAM 그룹에 추가하여 권한을 관리해야 할 때 IAM 사용자를 생성하는 것이 적절합니다. 반면, IAM 역할(Role)은 임시 자격 증명을 제공하며, 주로 AWS 서비스(예: EC2 인스턴스), 페더레이션 사용자, 또는 다른 AWS 계정의 사용자가 특정 작업을 수행할 때 사용됩니다. 다른 보기들은 IAM 역할이 더 적절한 상황입니다. Amazon EC2에서 실행되는 애플리케이션이 다른 AWS 서비스에 액세스해야 하는 경우: EC2 인스턴스에 IAM 역할을 부여하여 다른 AWS 서비스에 접근하게 합니다. AWS에 요청하는 모바일 애플리케이션을 구축하는 경우: Cognito와 같은 서비스를 통해 임시 자격 증명을 부여하는 IAM 역할을 사용합니다. 사용자가 회사 디렉터리에 의해 인증되고 두 번째 로그인 없이 로그인해야 하는 경우: 페더레이션(Federation)을 통해 IAM 역할을 사용하여 SSO(Single Sign-On)를 구현합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음