Após uma fusão, a empresa possui várias contas AWS existentes para diferentes unidades de negócio. Uma conta de gerenciamento central enviou convites para as contas-membro se juntarem a uma AWS Organization. O arquiteto de soluções deve habilitar o faturamento centralizado e o gerenciamento centralizado de políticas de acesso. Qual é o próximo passo para permitir que a conta de gerenciamento gerencie as contas-membro?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Em cada conta-membro, crie uma função IAM chamada OrganizationAccountAccessRole e conceda à conta de gerenciamento permissão para assumir essa função..
Por que esta é a resposta
Para permitir que a conta de gerenciamento gerencie as contas-membro, cada conta-membro deve criar uma função IAM (Identity and Access Management) com uma política de confiança que permita que a conta de gerenciamento a assuma. A função OrganizationAccountAccessRole é a função padrão criada automaticamente em novas contas-membro adicionadas a uma AWS Organization, mas em contas existentes que são convidadas, ela precisa ser criada manualmente. Essa função concede permissões administrativas e permite que usuários ou funções da conta de gerenciamento assumam essa função para realizar ações nas contas-membro. As outras opções estão incorretas porque: Criar um grupo IAM ou uma política IAM sem uma função assumível não permite o acesso entre contas. Criar a função na conta de gerenciamento e atribuí-la aos administradores em cada conta-membro não estabelece o mecanismo de confiança cruzada necessário para o gerenciamento centralizado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão