AWS Certified CloudOps Engineer - Associate

IAM Identity Center

Como uma fonte de identidade e um punhado de permission sets substituem usuários IAM conta a conta em uma organização: tipos de instância, atribuições, os roles IAM que o Identity Center cria por você, durações de sessão e controle de acesso por atributo.

Intermediário 25 minutos 7 Objetivos de aprendizado
  1. Explicar qual problema o IAM Identity Center resolve que usuários IAM por conta não resolvem
  2. Distinguir uma instância de organização de uma instância de conta e dizer o que cada uma gerencia
  3. Descrever as 3 opções de fonte de identidade e o efeito de escolher um provedor externo
  4. Rastrear o que uma atribuição cria na conta de destino e o que acontece quando o permission set muda
  5. Diferenciar a duração de sessão do permission set da duração de sessão do AWS access portal
  6. Configurar controle de acesso por atributo para que um permission set atenda vários times
  7. Escolher entre IAM Identity Center, federação com IAM e identity pools do Cognito para um cenário dado