Instiq

4Identity and Access Management

Practice questions →Glossary →
  • 4.1IAM Policies and Evaluation Logic

    Understand the core of access control—identity/resource-based policies, explicit deny wins, SCPs, permissions boundaries, and condition keys. Precisely design who can access what.

  • 4.2Federation and Cross-Account Access

    Understand temporary credentials and federation—IAM roles (AssumeRole), SAML/OIDC federation, IAM Identity Center, ExternalId, and STS. Delegate securely without long-lived keys.

  • 4.3Achieving Least Privilege and Auditing

    Understand minimizing permissions—IAM Access Analyzer, Access Advisor (last-accessed), policy validation, temporary roles, and root user protection. Continually trim excess permissions.