Dopo una fusione, l'azienda dispone di più account AWS esistenti per diverse unità aziendali. Un account di gestione centrale ha inviato inviti agli account membri per unirsi a un'AWS Organization. L'architetto di soluzioni deve abilitare la fatturazione centralizzata e la gestione centralizzata delle policy di accesso. Qual è il passo successivo per consentire all'account di gestione di gestire gli account membri?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: In ogni account membro, creare un ruolo IAM denominato OrganizationAccountAccessRole e concedere all'account di gestione l'autorizzazione ad assumere tale ruolo..
Perché questa è la risposta
Per consentire all'account di gestione di amministrare gli account membri in AWS Organizations, è necessario che ogni account membro crei un ruolo IAM con una policy di trust che permetta all'account di gestione di assumerlo. Il ruolo predefinito per questo scopo è OrganizationAccountAccessRole. Assumendo questo ruolo, gli amministratori dell'account di gestione possono operare all'interno degli account membri con i permessi definiti nel ruolo. Le opzioni errate sono: Creare un gruppo IAM non è sufficiente, poiché i gruppi gestiscono le autorizzazioni all'interno di un account, non consentono l'accesso cross-account. Creare una policy IAM non basta; è necessario un ruolo IAM con una policy di trust per l'accesso cross-account. Creare il ruolo nell'account di gestione e assegnarlo agli amministratori negli account membri non è corretto. I ruoli IAM sono risorse specifiche dell'account in cui vengono creati e devono essere assunti da un'entità (utente o altro ruolo) in un altro account tramite una policy di trust.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta