Ein Sicherheitsadministrator muss die Verwendung von Root-Benutzeranmeldeinformationen über Mitgliedskonten in einer AWS Organizations-Organisation hinweg einschränken. Alle Funktionen sind aktiviert. Das Verwaltungskonto wird nur für Abrechnung und Administration verwendet, nicht für Operationen. Wie kann der Administrator die Nutzung des Root-Benutzers in Mitgliedskonten in der gesamten Organisation einschränken?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine OU in Organizations, hängen Sie eine Service Control Policy (SCP) an, die die Nutzung des Root-Benutzers einschränkt, und fügen Sie alle Mitgliedskonten der OU hinzu..
Warum dies die Antwort ist
Die korrekte Antwort ist, eine OU in Organizations zu erstellen, eine Service Control Policy (SCP) anzuhängen, die die Nutzung des Root-Benutzers einschränkt, und alle Mitgliedskonten der OU hinzuzufügen. SCPs sind die effektivste Methode, um Berechtigungen in AWS Organizations zu verwalten und können die Aktionen des Root-Benutzers in Mitgliedskonten einschränken. Die Deaktivierung des Root-Benutzers auf Organisationsebene ist nicht möglich, und die alleinige Aktivierung von MFA verhindert nicht die Nutzung, sondern erhöht nur die Sicherheit der Anmeldeinformationen. IAM-Benutzerrichtlinien gelten nicht für den Root-Benutzer. Die Integration von CloudTrail und CloudWatch Logs ist nützlich für die Überwachung der Root-Benutzer-Nutzung, aber sie verhindert die Nutzung nicht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich