Una organización gestiona usuarios de forma centralizada desde una cuenta de operaciones y no permite la creación de usuarios en las cuentas de carga de trabajo. El equipo de operaciones necesita acceso de administrador a cada cuenta de carga de trabajo. ¿Qué combinación de acciones proporcionará ese acceso? (Elija tres)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un rol de IAM SysAdmin en cada cuenta de carga de trabajo, adjunte AdministratorAccess a ese rol y cambie la política de confianza del rol para permitir que la cuenta de operaciones lo asuma., En la cuenta de operaciones, cree un usuario de IAM para cada miembro del equipo de operaciones., En la cuenta de operaciones, cree un grupo de IAM SysAdmins y adjunte una política que permita sts:AssumeRole para el rol SysAdmin en cada cuenta de carga de trabajo; agregue a todos los miembros del equipo de operaciones a ese grupo..
Por qué esta es la respuesta
La creación de un rol de IAM SysAdmin con AdministratorAccess en cada cuenta de carga de trabajo y la configuración de su política de confianza para que la cuenta de operaciones pueda asumirlo (sts:AssumeRole) es el método estándar y seguro para delegar acceso entre cuentas. Los usuarios de IAM se crean en la cuenta de operaciones, que es el punto centralizado de gestión de usuarios. Luego, estos usuarios se añaden a un grupo de IAM
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta