Une entreprise gérera de nombreux comptes AWS pour différents départements à partir d'un emplacement central. L'équipe de sécurité doit avoir un accès en lecture seule à chaque compte depuis son propre compte AWS. L'entreprise utilise AWS Organizations et a créé un compte pour l'équipe de sécurité. Quelle est la bonne façon pour l'architecte de solutions de fournir à l'équipe de sécurité un accès en lecture seule aux comptes membres ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utilisez le rôle OrganizationAccountAccessRole pour créer un nouveau rôle IAM qui accorde un accès en lecture seule dans chaque compte membre. Configurez une relation d'approbation sur ce rôle IAM dans chaque compte membre qui permet au compte de sécurité de l'assumer. Demandez à l'équipe de sécurité d'assumer le rôle IAM pour obtenir l'accès..
Pourquoi c'est la réponse
La bonne approche consiste à créer un nouveau rôle IAM dans chaque compte membre, car cela permet une gestion centralisée et sécurisée des autorisations. En configurant une relation d'approbation sur ce rôle pour le compte de sécurité, celui-ci peut assumer le rôle et obtenir un accès en lecture seule spécifique à chaque compte, sans avoir besoin de créer des utilisateurs IAM dans chaque compte. L'option incorrecte qui utilise le rôle OrganizationAccountAccessRole pour créer une nouvelle politique IAM est erronée car les politiques IAM ne sont pas assumées directement ; ce sont les rôles qui le sont. Les options impliquant l'appel d'AssumeRole sur OrganizationAccountAccessRole directement depuis le compte de gestion ou chaque compte membre sont incorrectes car OrganizationAccountAccessRole est un rôle par défaut qui ne doit pas être modifié et n'est pas conçu pour être assumé directement par des entités externes pour un accès spécifique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise