Une organisation gère de manière centralisée les utilisateurs à partir d'un compte d'opérations et interdit la création d'utilisateurs dans les comptes de charge de travail. L'équipe des opérations a besoin d'un accès administrateur à chaque compte de charge de travail. Quelle combinaison d'actions permettra cet accès ? (Choisissez trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un rôle IAM SysAdmin dans chaque compte de charge de travail, attachez AdministratorAccess à ce rôle et modifiez la politique de confiance du rôle pour permettre au compte d'opérations de l'assumer., Dans le compte d'opérations, créez un utilisateur IAM pour chaque membre de l'équipe des opérations., Dans le compte d'opérations, créez un groupe IAM SysAdmins et attachez une politique qui autorise sts:AssumeRole pour le rôle SysAdmin dans chaque compte de charge de travail ; ajoutez tous les membres de l'équipe des opérations à ce groupe..
Pourquoi c'est la réponse
Pour permettre un accès administrateur centralisé, la première étape est de créer un rôle IAM SysAdmin avec les permissions AdministratorAccess dans chaque compte de charge de travail. La politique de confiance de ce rôle doit être configurée pour permettre au compte d'opérations d'assumer ce rôle, établissant ainsi la confiance entre les comptes. Ensuite, dans le compte d'opérations, des utilisateurs IAM individuels doivent être créés pour chaque membre de l'équipe, car la gestion des utilisateurs est centralisée ici. Enfin, un groupe IAM SysAdmins doit être créé dans le compte d'opérations. Une politique attachée à ce groupe doit autoriser l'action sts:AssumeRole pour le rôle SysAdmin créé dans chaque compte de charge de travail. Les membres de l'équipe sont ajoutés à ce groupe, leur permettant d'assumer le rôle administrateur dans les comptes de charge de travail. L'option de créer un rôle SysAdmin dans le compte d'opérations et de le faire assumer par les comptes de charge de travail est incorrecte car les rôles sont assumés, pas l'inverse. Les options Amazon Cognito sont inappropriées car elles concernent la gestion d'identité pour les applications web/mobiles, et non l'accès inter-comptes pour les équipes d'opérations.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise