Eine Organisation verwaltet Benutzer zentral über ein Operations-Konto und untersagt die Erstellung von Benutzern in Workload-Konten. Das Operations-Team benötigt Administratorzugriff auf jedes Workload-Konto. Welche Kombination von Aktionen ermöglicht diesen Zugriff? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine SysAdmin IAM-Rolle in jedem Workload-Konto, fügen Sie AdministratorAccess an diese Rolle an und ändern Sie die Vertrauensrichtlinie der Rolle, um dem Operations-Konto das Annehmen der Rolle zu erlauben., Erstellen Sie im Operations-Konto einen IAM-Benutzer für jedes Mitglied des Operations-Teams., Erstellen Sie im Operations-Konto eine SysAdmins IAM-Gruppe und fügen Sie eine Richtlinie an, die sts:AssumeRole für die SysAdmin-Rolle in jedem Workload-Konto erlaubt; fügen Sie alle Mitglieder des Operations-Teams zu dieser Gruppe hinzu..
Warum dies die Antwort ist
Die korrekte Lösung besteht aus drei Schritten, um Administratorzugriff auf Workload-Konten zu ermöglichen, während Benutzer zentral verwaltet werden. Zuerst erstellen Sie in jedem Workload-Konto eine IAM-Rolle (z.B. "SysAdmin") mit der Berechtigung "AdministratorAccess". Die Vertrauensrichtlinie dieser Rolle muss so konfiguriert werden, dass das Operations-Konto diese Rolle annehmen darf. Zweitens erstellen Sie im Operations-Konto IAM-Benutzer für jedes Mitglied des Operations-Teams. Drittens erstellen Sie im Operations-Konto eine IAM-Gruppe (z.B. "SysAdmins") und fügen eine Richtlinie hinzu, die es den Mitgliedern dieser Gruppe erlaubt, die "SysAdmin"-Rolle in den Workload-Konten mittels sts:AssumeRole anzunehmen. Alle Operations-Teammitglieder werden dieser Gruppe hinzugefügt. Die Option, eine SysAdmin IAM-Rolle im Operations-Konto zu erstellen und deren Vertrauensstellung zu ändern, um sts:AssumeRole von Workload-Konten zuzulassen, ist falsch, da dies den Workload-Konten erlauben würde, Rollen im Operations-Konto anzunehmen, nicht umgekehrt. Cognito Identity Pools und User Pools sind für die Benutzerauthentifizierung in Anwendungen gedacht und nicht die primäre Methode für die kontoübergreifende IAM-Verwaltung in diesem Szenario.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich