Las organizaciones operan muchas cuentas de AWS, y las aplicaciones a menudo necesitan llegar a recursos de otra cuenta: una canalización de compilación que despliega en producción, un proceso de informes que lee el bucket de una cuenta de datos. La forma estándar y segura de hacerlo es que quien llama asuma un rol en la cuenta de destino y reciba credenciales de corta duración, en lugar de crear usuarios de IAM con claves de larga duración en cada cuenta.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 6 secciones más, 5 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.