Объяснение
IAM выдаёт минимальные права конкретной роли. Сеть и identity дополняют друг друга. Долгоживущие ключи сложнее отзывать и контролировать, чем ограниченные по времени credentials.
Задача для самостоятельного решения
Почему приложение не должно использовать root cloud key?
Показать разбор ответа
Компрометация приложения даст управление всей учётной записью. Создайте роль только для необходимых ресурсов и операций.