En IAM, ¿cómo se llama el documento en formato JSON que define qué usuarios o roles tienen permitido o denegado realizar acciones específicas sobre recursos de AWS específicos?

1 / 1
Selecciona una respuesta
CorrectoA

Explicación

Identificar el nombre del documento JSON que define permisos (política de IAM).

  • 1permitido o denegado realizar acciones específicasDefinir Allow/Deny = una política
  • 2documento en formato JSONLas políticas se escriben en JSON
  • 3recursos de AWS específicosUna definición de permisos que especifica los recursos de destino
ACorrecto

Una política de IAM

Correcto. Una política de IAM es un documento JSON que define qué acciones están permitidas (Allow) o denegadas (Deny) sobre qué recursos. Se adjunta a usuarios, grupos o roles para controlar quién puede hacer qué.

BIncorrecto

Un grupo de seguridad

Un grupo de seguridad es un firewall virtual que controla el tráfico de red (puertos y direcciones IP) hacia las instancias.

No es un documento JSON que defina Allow/Deny para operaciones de la API de AWS, por lo que es incorrecto.

CIncorrecto

El usuario raíz

El usuario raíz es un concepto que hace referencia a la cuenta de nivel más alto creada al registrar una cuenta de AWS. No es un documento que defina permisos.

El tipo de término es diferente, por lo que es incorrecto.

DIncorrecto

Una clave de acceso

Una clave de acceso es una credencial (ID y secreto) utilizada para la autenticación programática.

No es un documento que defina Allow/Deny para operaciones, por lo que es incorrecto.

Punto clave

Componentes de IAM: usuario / grupo / rol (quién) y política (JSON que define qué puede hacer). 'Un JSON que define Allow/Deny' = política. No confundir con un grupo de seguridad (que controla el tráfico de red).