Seguridad y cumplimiento1 / 5
¿Qué tipo de política de IAM se adjunta directamente a un usuario, grupo o rol de IAM?
CorrectoIncorrecto
Alex
Las políticas basadas en identidad son documentos de permisos en JSON que se adjuntan directamente a un usuario, grupo o rol de IAM y definen qué acciones puede realizar esa identidad. Existen en dos formas: políticas administradas (independientes, reutilizables y versionadas) y políticas insertadas (incrustadas en una sola identidad). Las políticas basadas en recursos se adjuntan a recursos como los buckets de S3 o las colas de SQS y especifican quién puede acceder a ellos. Las políticas de control de servicios (SCP) son barreras de protección a nivel de Organization que se aplican a las cuentas, no a las identidades de IAM. Las listas de control de acceso (ACL) son mecanismos heredados en recursos como S3 y las VPC. La distinción clave: basada en identidad = quién puede hacer qué; basada en recursos = quién puede acceder a este recurso.
Fuentedocs.aws.amazon.com
Puedes obtener respuestas a tus dudas en la app. Crea una cuenta gratis, sin tarjeta de crédito.
Pregunta 1 de 5
Crear una cuenta gratis