Usando o AWS Organizations, um arquiteto de soluções da conta de gerenciamento usou o usuário IAM Support1 para criar uma nova conta de membro com o e-mail finance1@example.com. Qual é o método recomendado para criar usuários IAM nessa conta de membro recém-criada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Na conta de gerenciamento, alterne as funções para assumir a função OrganizationAccountAccessRole com o ID da nova conta de membro. Configure os usuários IAM conforme necessário..
Por que esta é a resposta
A opção correta é alternar funções para a OrganizationAccountAccessRole na conta de membro. Esta é uma função padrão criada automaticamente em cada conta de membro, permitindo que usuários ou funções da conta de gerenciamento acessem a conta de membro com permissões administrativas. É o método recomendado para acesso programático e console, pois adere ao princípio de privilégio mínimo e evita o uso de credenciais de usuário root. As opções incorretas são: Acessar com credenciais de usuário root da conta de membro é possível, mas não é a prática recomendada devido aos altos privilégios do usuário root. Acessar com o e-mail finance1@example.com e a senha root da conta de gerenciamento está incorreto porque as credenciais root da conta de gerenciamento não dão acesso direto às contas de membro. Acessar com o ID da conta de membro e as credenciais IAM do Support1 está incorreto porque as credenciais do Support1 pertencem à conta de gerenciamento e não têm acesso direto à conta de membro sem alternar funções.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão