La federación permite que personas y aplicaciones usen una identidad que ya tienen, como un inicio de sesión corporativo, una cuenta de Google o un token de un sistema de compilación, para obtener acceso a AWS en lugar de un usuario de IAM. El motor que está debajo es AWS Security Token Service (STS), que emite credenciales temporales: un ID de clave de acceso, una clave de acceso secreta y un token de sesión, válidos durante un tiempo limitado que configuras en el rol dentro de los márgenes permitidos. Como caducan por sí solas, las credenciales temporales son mucho más seguras que las claves de acceso de largo plazo: un conjunto filtrado deja de funcionar al poco tiempo, y no hay nada que rotar.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 6 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.