Usando AWS Organizations, un arquitecto de soluciones de la cuenta de administración utilizó el usuario de IAM Support1 para crear una nueva cuenta miembro con el correo electrónico finance1@example.com. ¿Cuál es el método recomendado para crear usuarios de IAM en esa cuenta miembro recién creada?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Desde la cuenta de administración, cambie de rol para asumir el rol OrganizationAccountAccessRole con el ID de cuenta de la nueva cuenta miembro. Configure los usuarios de IAM según sea necesario..
Por qué esta es la respuesta
La opción correcta es asumir el rol OrganizationAccountAccessRole desde la cuenta de administración. Este rol se crea automáticamente en cada cuenta miembro y permite el acceso programático y de la consola a la cuenta miembro desde la cuenta de administración, siguiendo el principio de privilegio mínimo y las mejores prácticas de seguridad de AWS Organizations. Las opciones incorrectas son: Iniciar sesión con las credenciales de usuario root no es una práctica recomendada debido a los altos privilegios del usuario root. Iniciar sesión con la dirección de correo electrónico de la cuenta miembro y la contraseña root de la cuenta de administración es incorrecto, ya que la cuenta miembro tiene sus propias credenciales root separadas. Iniciar sesión con el ID de cuenta de la nueva cuenta miembro y las credenciales de IAM de Support1 no funcionará, ya que las credenciales de Support1 pertenecen a la cuenta de administración y no tienen acceso directo a la cuenta miembro a menos que se asuma un rol.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta