En utilisant AWS Organizations, un architecte de solutions du compte de gestion a utilisé l'utilisateur IAM Support1 pour créer un nouveau compte membre avec l'e-mail finance1@example.com. Quelle est la méthode recommandée pour créer des utilisateurs IAM dans ce compte membre nouvellement créé ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : À partir du compte de gestion, changez de rôle pour assumer le rôle OrganizationAccountAccessRole avec l'ID de compte du nouveau compte membre. Configurez les utilisateurs IAM comme requis..
Pourquoi c'est la réponse
La méthode recommandée pour accéder à un nouveau compte membre et gérer ses ressources, y compris la création d'utilisateurs IAM, est d'assumer le rôle OrganizationAccountAccessRole depuis le compte de gestion. Ce rôle est automatiquement créé dans chaque nouveau compte membre et permet un accès administratif complet, suivant le principe du moindre privilège en évitant l'utilisation directe de l'utilisateur root. L'option d'utiliser les informations d'identification de l'utilisateur root du compte membre est déconseillée pour les opérations quotidiennes en raison des risques de sécurité. L'utilisateur root du compte de gestion n'a pas d'accès direct aux comptes membres. L'utilisateur IAM Support1 n'existe que dans le compte de gestion et ne peut pas se connecter directement à un compte membre.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise