Segurança e conformidade1 / 5
Que tipo de política do IAM é anexada diretamente a um usuário, grupo ou função do IAM?
CorretoIncorreto
Alex
As políticas baseadas em identidade são documentos de permissões em JSON anexados diretamente a um usuário, grupo ou função do IAM, que definem quais ações essa identidade pode executar. Elas existem em duas formas: políticas gerenciadas (independentes, reutilizáveis e versionadas) e políticas em linha (incorporadas a uma única identidade). As políticas baseadas em recursos são anexadas a recursos como buckets do S3 ou filas do SQS e especificam quem pode acessá-los. As políticas de controle de serviço (SCPs) são barreiras de proteção no nível da Organization aplicadas às contas, não às identidades do IAM. As listas de controle de acesso (ACLs) são mecanismos legados em recursos como S3 e VPCs. A distinção principal: baseada em identidade = quem pode fazer o quê; baseada em recursos = quem pode acessar este recurso.
Fontedocs.aws.amazon.com
Você pode obter respostas às suas dúvidas no app. Crie uma conta grátis, sem cartão de crédito.
Questão 1 de 5
Criar uma conta grátis