Roles de IAM de Amazon MSK
Un rol de IAM es una entidad de la cuenta de Amazon Web Services que dispone de permisos específicos.
Uso de credenciales temporales con Amazon MSK
Puede utilizar credenciales temporales para iniciar sesión con federación, asumir un rol de IAM o asumir un rol de acceso entre cuentas. Las credenciales de seguridad temporales se obtienen mediante una llamada a operaciones de la API de AWS STS, como AssumeRole o GetFederationToken.
Amazon MSK admite el uso de credenciales temporales.
Roles vinculados a servicios
Los roles vinculados a servicios permiten que Amazon Web Services acceda a los recursos de otros servicios para completar una acción en su nombre. Los roles vinculados a servicios aparecen en la cuenta de IAM y son propiedad del servicio. Un administrador puede ver, pero no editar, los permisos de los roles vinculados a servicios.
Amazon MSK admite roles vinculados a servicios. Para obtener más información sobre cómo crear o administrar roles vinculados a servicios de Amazon MSK, consulte Roles vinculados a servicios para Amazon MSK.