AmazonAmazon Solution Architect Professional SAP-C02 Certification·IT·Aggiornato 31 Jul 2026
Un'azienda gestirà molti account AWS per diversi dipartimenti da una posizione centrale. Il team di sicurezza deve avere accesso in sola lettura a ogni account dal proprio account AWS. L'azienda utilizza AWS Organizations e ha creato un account per il team di sicurezza. Qual è il modo corretto per l'architetto di soluzioni per fornire al team di sicurezza l'accesso in sola lettura agli account membri?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare il ruolo OrganizationAccountAccessRole per creare un nuovo ruolo IAM che conceda l'accesso in sola lettura in ogni account membro. Configurare una relazione di fiducia su quel ruolo IAM in ogni account membro che consenta all'account di sicurezza di assumerlo. Fare in modo che il team di sicurezza assuma il ruolo IAM per ottenere l'accesso..
Perché questa è la risposta
La risposta corretta è creare un ruolo IAM con accesso in sola lettura in ogni account membro e configurare una relazione di fiducia che consenta all'account del team di sicurezza di assumerlo. Questo è il metodo standard e più sicuro per la delega di accesso tra account AWS, specialmente in un ambiente AWS Organizations. Ogni account membro avrà un ruolo specifico che il team di sicurezza può
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.