Eine Organisation hat mehrere AWS-Konten unter AWS Organizations. Administratoren haben die Root-Benutzeranmeldeinformationen in Mitgliedskonten verwendet, und das Unternehmen möchte alle Root-Benutzeraktionen auf EC2-Ressourcen in allen Mitgliedskonten blockieren. Was ist der geeignete Weg für einen SysOps-Administrator, diese Anforderung zentral durchzusetzen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie über das Verwaltungskonto der Organisation eine Service Control Policy (SCP), die Root-Benutzeraktionen auf EC2 für alle Mitgliedskonten verweigert..
Warum dies die Antwort ist
Die Erstellung einer Service Control Policy (SCP) über das Verwaltungskonto der Organisation ist die effektivste Methode, um diese Anforderung zentral durchzusetzen. SCPs ermöglichen es Ihnen, Berechtigungen in allen Mitgliedskonten einer AWS Organization zu verwalten und einzuschränken, einschließlich des Root-Benutzers. Eine SCP, die EC2-Aktionen für den Root-Benutzer explizit verweigert, wird in allen Mitgliedskonten wirksam. Das Anhängen identitätsbasierter IAM-Richtlinien an jedes Mitgliedskonto wäre manuell und fehleranfällig. AWS Config ist ein Compliance-Tool, das keine Aktionen blockiert, sondern Änderungen überwacht. Amazon Inspector ist ein Sicherheitsbewertungsdienst, der Schwachstellen erkennt, aber keine Aktionen blockiert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich