Después de una fusión, la empresa tiene varias cuentas de AWS existentes para diferentes unidades de negocio. Una cuenta de administración central envió invitaciones a las cuentas miembro para unirse a una AWS Organization. El arquitecto de soluciones debe habilitar la facturación centralizada y la administración centralizada de políticas de acceso. ¿Cuál es el siguiente paso para permitir que la cuenta de administración gestione las cuentas miembro?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En cada cuenta miembro, cree un rol de IAM llamado OrganizationAccountAccessRole y otorgue a la cuenta de administración permiso para asumir ese rol..
Por qué esta es la respuesta
La opción correcta es crear un rol de IAM llamado OrganizationAccountAccessRole en cada cuenta miembro y otorgar a la cuenta de administración permiso para asumir ese rol. AWS Organizations crea automáticamente este rol en las cuentas miembro para permitir que la cuenta de administración realice tareas administrativas. Al asumir este rol, los administradores de la cuenta de administración pueden gestionar recursos y políticas en las cuentas miembro, lo que habilita la facturación centralizada y la administración de políticas. Las otras opciones son incorrectas porque: Crear un grupo de IAM o una política de IAM en las cuentas miembro no permite que la cuenta de administración asuma un rol para gestionar las cuentas. Crear un rol en la cuenta de administración y asignarlo a los administradores en cada cuenta miembro no es el mecanismo estándar de AWS Organizations para la gestión entre cuentas; el rol debe existir en la cuenta miembro para ser asumido por la cuenta de administración.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta