Uma empresa deseja que os desenvolvedores comprem software de terceiros aprovado apenas por meio de um Private Marketplace no AWS Marketplace. A empresa usa o AWS Organizations com todos os recursos habilitados e tem uma conta de serviços compartilhados em cada OU para gerentes de compras. A administração de compras deve ser limitada a uma função chamada procurement-manager-role (assumível por gerentes de compras). Todos os outros usuários, grupos, funções e administradores de conta do IAM devem ter o acesso administrativo ao Private Marketplace negado. Qual é a arquitetura MAIS eficiente para atender a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma função do IAM chamada procurement-manager-role em todas as contas de serviços compartilhados na organização. Anexe a política gerenciada AWSPrivateMarketplaceAdminFullAccess a essa função. Crie um SCP no nível raiz da organização que negue a administração do Private Marketplace a todos, exceto à função chamada procurement-manager-role. Crie outro SCP no nível raiz da organização que negue a capacidade de criar uma função do IAM chamada procurement-manager-role a todos na organização..
Por que esta é a resposta
A opção correta atende a todos os requisitos. Criar a procurement-manager-role nas contas de serviços compartilhados e anexar AWSPrivateMarketplaceAdminFullAccess garante que apenas os gerentes de compras nessas contas tenham as permissões necessárias. O SCP no nível raiz que nega a administração do Private Marketplace a todos, exceto a essa função específica, implementa o controle centralizado. O segundo SCP impede a criação de outras funções com o mesmo nome, reforçando a segurança e a governança. As outras opções são incorretas porque: A primeira opção anexa PowerUserAccess em vez de AWSPrivateMarketplaceAdminFullAccess e tenta negar permissões individualmente, o que é menos eficiente e escalável do que um SCP. A segunda opção usa AdministratorAccess e limites de permissão, que não são a forma mais eficaz de restringir o acesso ao Private Marketplace em toda a organização. A quarta opção aplica o SCP apenas às contas de serviços compartilhados, não a todas as contas da organização, e não impede a criação de funções com o mesmo nome em outras contas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão