Uma única conta AWS de uma empresa recém-adquirida foi adicionada a uma AWS Organization e movida para uma OU. Um engenheiro de DevOps na conta de gerenciamento assume a OrganizationAccountAccessRole para acessar as contas de membro, mas a tentativa de assumir a função via console na nova conta de membro falha com "Invalid information in one or more fields." Que ação permitirá ao engenheiro de DevOps acessar a nova conta de membro?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Na nova conta de membro, crie uma função chamada OrganizationAccountAccessRole, anexe a política gerenciada AdministratorAccess a ela e defina a política de confiança da função para permitir que a conta de gerenciamento assuma a função..
Por que esta é a resposta
A falha ocorre porque a OrganizationAccountAccessRole não existe na conta recém-adquirida por padrão. Ao criar a função com esse nome, anexar a política AdministratorAccess e configurar a política de confiança para permitir que a conta de gerenciamento a assuma, o engenheiro de DevOps poderá acessá-la. A primeira opção está incorreta porque, mesmo que o usuário tenha permissão para assumir a função, a função não existe na conta de membro. A segunda opção está incorreta porque SCPs (Service Control Policies) não concedem permissões; elas definem as permissões máximas que as contas podem ter. A quarta opção está incorreta porque a OrganizationAccountAccessRole não existe na conta recém-adquirida, então não há uma política de confiança para editar.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão