Sécurité et conformité1 / 5
Quel type de politique IAM est attaché directement à un utilisateur, un groupe ou un rôle IAM ?
Bonne réponseRéponse incorrecte
Alex
Les politiques basées sur l'identité sont des documents d'autorisations au format JSON attachés directement à un utilisateur, un groupe ou un rôle IAM ; elles définissent les actions que cette identité peut effectuer. Il en existe deux formes : les politiques gérées (autonomes, réutilisables, versionnées) et les politiques en ligne (intégrées à une seule identité). Les politiques basées sur les ressources s'attachent à des ressources comme les buckets S3 ou les files d'attente SQS et précisent qui peut y accéder. Les politiques de contrôle de service (SCP) sont des garde-fous au niveau de l'Organization, appliqués aux comptes et non aux identités IAM. Les listes de contrôle d'accès (ACL) sont des mécanismes hérités présents sur des ressources comme S3 et les VPC. La distinction essentielle : basée sur l'identité = qui peut faire quoi ; basée sur les ressources = qui peut accéder à cette ressource.
Sourcedocs.aws.amazon.com
Les réponses aux questions complémentaires sont disponibles dans l’app. Crée un compte gratuit, sans carte bancaire.
Question 1 sur 5
Créer un compte gratuit