Service Role — это роль для AWS-сервисов и приложений, чтобы они могли выполнять свои операции. Права доступа зависят полностью от IAM-политик, которые прикреплены к этой роли.
Federated Role — это роль для доступа пользователей к AWS-ресурсам через внешних поставщиков удостоверений. Она позволяет пользователям аутентифицироваться, используя существующие корпоративные учётные данные.
| Аспект | Service Role | Federated Role |
|---|---|---|
| Назначение | Операции AWS-сервисов | Доступ пользователей |
| Аутентификация | Сервис-к-сервису | Внешний поставщик удостоверений |
| Сценарий использования | Автоматизация и приложения | Доступ корпоративных пользователей |
| Управление | IAM-политики | AD-группы и SAML-утверждения |
Основное отличие в том, кто или что использует роль. Service roles дают права AWS-сервисам для автоматизированных задач, а federated roles позволяют сотрудникам получать доступ к AWS, используя корпоративные учётные данные через провайдеры удостоверений вроде Active Directory.
Роль сервиса в основном разработана для того, чтобы AWS-сервисы и приложения автоматически получали доступ к другим AWS-ресурсам на основе подключённых IAM-политик.
Новый — ещё не проверен сообществом
Вы