Questão de Redes de Computadores — Cloud Computing (Computação em Nuvem) — CESPE / CEBRASPE 2026
- Código
- ce390569
- Banca
- CESPE / CEBRASPE
- Órgão
- TCU
- Ano
- 2026
- Cargo
- AUFC ( )
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: letra E (ERRADO). O AWS IAM (Identity and Access Management) é exatamente o oposto do que a assertiva afirma: ele oferece mecanismos sofisticados para detalhamento de acesso por recurso e por entidade específica, por meio de políticas (policies), grupos, papéis (roles) e usuários. A afirmação de que o IAM "restringe o controle de permissões a configurações gerais aplicadas de maneira uniforme a todos os usuários" é falsa, pois o IAM foi projetado justamente para permitir controle granular e individualizado.
O AWS IAM é o serviço da Amazon Web Services responsável por gerenciar identidades e controlar o acesso aos recursos da nuvem AWS. Ele permite criar e gerenciar usuários, grupos e papéis, além de definir permissões detalhadas sobre quais ações cada entidade pode executar em quais recursos específicos. O princípio do menor privilégio (least privilege) é central ao IAM: cada usuário, grupo ou papel deve receber apenas as permissões estritamente necessárias para realizar suas funções, e nada mais.
A granularidade do IAM se manifesta de várias formas. As políticas (policies) são documentos JSON que definem permissões, e podem ser anexadas a usuários, grupos ou papéis. Essas políticas especificam ações (como "s3:GetObject" ou "ec2:StartInstances"), recursos (como um bucket S3 específico ou uma instância EC2 específica) e condições (como horário do dia ou endereço IP de origem). Isso permite, por exemplo, conceder a um usuário acesso de leitura a um bucket S3 específico, mas não a outro, ou permitir que um grupo de desenvolvedores inicie instâncias EC2 apenas em uma região específica.
Além das políticas baseadas em identidade, o IAM também suporta políticas baseadas em recursos (resource-based policies), que são anexadas diretamente ao recurso (como um bucket S3 ou uma fila SQS) e definem quem pode acessá-lo. Há também as políticas de controle de serviço (SCPs) no AWS Organizations, que estabelecem limites de permissão para contas inteiras. Essa multiplicidade de mecanismos demonstra que o IAM não aplica configurações uniformes, mas sim um controle altamente detalhado e flexível.
Um exemplo prático: uma empresa pode criar um grupo chamado "Analistas" com uma política que permite apenas leitura (GetObject, ListBucket) no bucket "dados-vendas", enquanto o grupo "Desenvolvedores" pode ter permissão de leitura e escrita (PutObject, DeleteObject) no bucket "aplicacao-dev". Cada usuário individual pode ainda ter políticas adicionais anexadas diretamente, refinando ainda mais o acesso. Isso é o oposto de uma configuração uniforme para todos.
A pegadinha da banca está em inverter completamente a natureza do IAM: o serviço é conhecido justamente por seu controle de acesso fino e individualizado, e não por configurações gerais e uniformes. O candidato que conhece o básico do IAM reconhece imediatamente que a afirmação contraria a finalidade central do serviço.
Guarde o critério decisivo: o IAM é o serviço de controle de acesso granular da AWS — ele permite detalhar permissões por usuário, grupo, papel, recurso e condição. É exatamente essa granularidade que a assertiva nega, tornando-a falsa.
A assertiva afirma que o AWS IAM "restringe o controle de permissões a configurações gerais aplicadas de maneira uniforme a todos os usuários, sem oferecer mecanismos para detalhamento de acesso por recurso ou por entidade específica". Isso é falso por completo. O IAM é o serviço da AWS que oferece exatamente o oposto: controle de acesso granular, permitindo definir permissões específicas por usuário, grupo, papel, recurso e condição. As políticas do IAM são documentos JSON que especificam ações, recursos e condições, possibilitando, por exemplo, conceder acesso de leitura a um bucket S3 específico e negar acesso a outro. O princípio do menor privilégio é fundamental ao IAM, exigindo que cada entidade receba apenas as permissões necessárias. Portanto, a afirmação de que o IAM não oferece mecanismos de detalhamento é incorreta.
Gabarito: letra E (ERRADO).
Link permanente: /questoes/ce390569