W jakiej sytuacji utworzenie użytkownika IAM jest bardziej odpowiednie niż utworzenie roli IAM?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Gdy organizacja musi dodać osoby do grup IAM.
Dlaczego to jest odpowiedź
Utworzenie użytkownika IAM jest bardziej odpowiednie, gdy organizacja musi dodać osoby do grup IAM, ponieważ użytkownicy IAM reprezentują konkretne osoby lub usługi, które potrzebują stałych poświadczeń do logowania się do konsoli AWS lub programowego dostępu do usług. Role IAM są przeznaczone dla tymczasowych uprawnień, które mogą być przejmowane przez zaufane podmioty (np. aplikacje EC2, użytkownicy federacyjni) i nie mają stałych poświadczeń. Aplikacja działająca na Amazon EC2 powinna używać roli IAM, aby uzyskać tymczasowe poświadczenia. Aplikacja mobilna również powinna korzystać z ról IAM, często poprzez tożsamość federacyjną. Uwierzytelnianie przez katalog firmowy z logowaniem bez drugiego logowania to scenariusz dla tożsamości federacyjnej i ról IAM, nie dla użytkowników IAM.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana