Après une fusion, l'entreprise dispose de plusieurs comptes AWS existants pour différentes unités commerciales. Un compte de gestion central a envoyé des invitations aux comptes membres pour rejoindre une AWS Organization. L'architecte de solutions doit activer la facturation centralisée et la gestion centralisée des politiques d'accès. Quelle est la prochaine étape pour permettre au compte de gestion de gérer les comptes membres ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans chaque compte membre, créez un rôle IAM nommé OrganizationAccountAccessRole et accordez au compte de gestion l'autorisation d'assumer ce rôle..
Pourquoi c'est la réponse
Pour permettre au compte de gestion de gérer les comptes membres, chaque compte membre doit créer un rôle IAM (souvent nommé OrganizationAccountAccessRole par convention) qui inclut une politique de confiance permettant au compte de gestion d'assumer ce rôle. Une fois ce rôle assumé, le compte de gestion peut exécuter des actions dans le compte membre selon les permissions attachées à ce rôle. Les autres options sont incorrectes car : Créer un groupe IAM ne permet pas un accès inter-comptes direct pour la gestion centralisée. Créer une politique IAM seule ne suffit pas ; un rôle est nécessaire pour l'accès inter-comptes. Créer le rôle dans le compte de gestion et l'attribuer aux administrateurs des comptes membres ne permet pas au compte de gestion d'assumer un rôle dans les comptes membres pour les gérer.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise