Questão nº 159
Questão de Computação em Nuvem · CEBRASPE TCU 25 AUFC 2025 (nº 159)
Julgue os próximos itens, relativos a fundamentos de computação em nuvem, plataformas e serviços em nuvem e armazenamento de dados em computação em nuvem.
O AWS IAM (Identity and Access Management) restringe o controle de permissões a configurações gerais aplicadas de maneira uniforme a todos os usuários, sem oferecer mecanismos para detalhamento de acesso por recurso ou por entidade específica.
Resposta comentada
O IAM (Identity and Access Management) é o serviço da AWS que controla quem (usuário, grupo, papel) pode fazer o quê (ação específica) em qual recurso (uma única máquina, um bucket, etc.). Ele é granular, ou seja, permite criar permissões finas e específicas para cada entidade, e não uma regra geral para todos.
- Correta: Errado. O IAM permite exatamente o oposto: criar políticas detalhadas que definem permissões por recurso (ex.: só leitura em um bucket específico) e por entidade (ex.: um usuário só pode acessar a própria pasta), enquanto o item afirma que ele "restringe o controle a configurações gerais aplicadas de maneira uniforme a todos os usuários".
Como ficaria certo: O AWS IAM oferece mecanismos para detalhamento de acesso por recurso e por entidade específica, permitindo permissões granulares e personalizadas, em vez de uma configuração uniforme para todos.
Fonte: CEBRASPE TCU 25 AUFC 2025 Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da Informação. Reproduzida para fins de estudo.