AWS Certified CloudOps Engineer - Associate
IAM Identity Center
Como uma fonte de identidade e um punhado de permission sets substituem usuários IAM conta a conta em uma organização: tipos de instância, atribuições, os roles IAM que o Identity Center cria por você, durações de sessão e controle de acesso por atributo.
Intermediário 25 minutos 7 Objetivos de aprendizado
- Explicar qual problema o IAM Identity Center resolve que usuários IAM por conta não resolvem
- Distinguir uma instância de organização de uma instância de conta e dizer o que cada uma gerencia
- Descrever as 3 opções de fonte de identidade e o efeito de escolher um provedor externo
- Rastrear o que uma atribuição cria na conta de destino e o que acontece quando o permission set muda
- Diferenciar a duração de sessão do permission set da duração de sessão do AWS access portal
- Configurar controle de acesso por atributo para que um permission set atenda vários times
- Escolher entre IAM Identity Center, federação com IAM e identity pools do Cognito para um cenário dado
