AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
使用 AWS Organizations,管理账户中的解决方案架构师使用 IAM 用户 Support1 创建了一个新成员账户,其电子邮件为 finance1@example.com。在新创建的成员账户中创建 IAM 用户的推荐方法是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 从管理账户,切换角色以承担具有新成员账户 ID 的 OrganizationAccountAccessRole 角色。根据需要设置 IAM 用户。.
为什么这是答案
正确的做法是从管理账户切换角色到成员账户。当通过 AWS Organizations 创建成员账户时,AWS 会自动在每个成员账户中创建一个名为 OrganizationAccountAccessRole 的 IAM 角色,并授予管理账户中的用户或角色承担此角色的权限。这意味着管理账户中的用户(如 Support1)可以通过切换角色来访问和管理新成员账户中的资源,包括创建 IAM 用户,而无需直接使用成员账户的根用户凭证。
选项一错误,因为使用根用户凭证登录并设置 IAM 用户不是推荐的最佳实践,根用户应仅用于少数关键操作。选项三错误,因为 finance1@example.com 是成员账户的联系电子邮件,而不是管理账户的根用户电子邮件,且成员账户的根密码是随机生成的,需要通过电子邮件重置流程获取。选项四错误,IAM 用户 Support1 属于管理账户,不能直接使用其凭证登录到成员账户。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡