Una política de IAM
Correcto. Una política de IAM es un documento JSON que define qué acciones están permitidas (Allow) o denegadas (Deny) sobre qué recursos. Se adjunta a usuarios, grupos o roles para controlar quién puede hacer qué.
En IAM, ¿cómo se llama el documento en formato JSON que define qué usuarios o roles tienen permitido o denegado realizar acciones específicas sobre recursos de AWS específicos?
Identificar el nombre del documento JSON que define permisos (política de IAM).
Una política de IAM
Correcto. Una política de IAM es un documento JSON que define qué acciones están permitidas (Allow) o denegadas (Deny) sobre qué recursos. Se adjunta a usuarios, grupos o roles para controlar quién puede hacer qué.
Un grupo de seguridad
Un grupo de seguridad es un firewall virtual que controla el tráfico de red (puertos y direcciones IP) hacia las instancias.
No es un documento JSON que defina Allow/Deny para operaciones de la API de AWS, por lo que es incorrecto.
El usuario raíz
El usuario raíz es un concepto que hace referencia a la cuenta de nivel más alto creada al registrar una cuenta de AWS. No es un documento que defina permisos.
El tipo de término es diferente, por lo que es incorrecto.
Una clave de acceso
Una clave de acceso es una credencial (ID y secreto) utilizada para la autenticación programática.
No es un documento que defina Allow/Deny para operaciones, por lo que es incorrecto.
Componentes de IAM: usuario / grupo / rol (quién) y política (JSON que define qué puede hacer). 'Un JSON que define Allow/Deny' = política. No confundir con un grupo de seguridad (que controla el tráfico de red).