在什麼情況下,建立 IAM 使用者會比建立 IAM 角色更為適合?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 當組織需要將人員新增至 IAM 群組時.
為什麼這是答案
IAM 使用者代表一個實體(通常是個人),他們需要直接登入 AWS 主控台或透過程式設計方式存取 AWS 服務。當組織需要為新員工或特定人員提供獨立的 AWS 存取憑證,並將其組織到 IAM 群組中以簡化權限管理時,建立 IAM 使用者是最適當的。 其他選項描述的情境更適合使用 IAM 角色: 在 Amazon EC2 上執行的應用程式應使用 IAM 角色來取得臨時憑證,以存取其他 AWS 服務,而非硬編碼使用者憑證。 行動應用程式通常會透過身分提供者(例如 Amazon Cognito)與 IAM 角色整合,以提供臨時、受限的存取權。 當使用者由企業目錄驗證時,應使用身分聯盟(例如 SAML 或 OIDC)與 IAM 角色整合,以實現單一登入(SSO),而不是為每個使用者建立 IAM 使用者。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡