クラウドにおける「IAMロール」と「IAMユーザー」の違いにおけるベストプラクティスはどれか。

永続的なクレデンシャル(アクセスキー)は漏洩リスクが高いため、リソースにはIAMロール(一時的権限)を使用するのが鉄則である。