Olá, Luciano.
Tudo bem?
Desculpa a demora, estou respondendo esse tópico para tentar ajudar você e outros alunos que estiverem com essa mesma dúvida, e também para organizar o nosso fórum. Valeu :)
Entendo a sua dúvida em relação à coerência da alternativa correta. Realmente, pode parecer contraditório afirmar que as funções (roles) são mais seguras do que as chaves de credenciais. No entanto, essa afirmação é verdadeira.
As funções (roles) no AWS Identity and Access Management (IAM) são uma forma segura de conceder permissões a serviços e usuários dentro da sua conta AWS. Elas são recomendadas porque não exigem o compartilhamento de chaves de acesso e segredo, o que pode ser um risco de segurança.
Por outro lado, as chaves de credenciais são usadas para autenticar e autorizar solicitações feitas à AWS. Elas são associadas a um usuário específico e podem ser usadas para acessar recursos e serviços na conta AWS. No entanto, compartilhar essas chaves pode expor sua conta a riscos de segurança.
Portanto, mesmo que pareça contraditório, as funções (roles) são consideradas mais seguras do que as chaves de credenciais.
Espero ter ajudado e bons estudos!