Un'organizzazione gestisce centralmente gli utenti da un account operativo e non consente la creazione di utenti negli account di workload. Il team operativo necessita dell'accesso amministrativo a ciascun account di workload. Quale combinazione di azioni fornirà tale accesso? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un ruolo IAM SysAdmin in ogni account di workload, allegare AdministratorAccess a tale ruolo e modificare la trust policy del ruolo per consentire all'account operativo di assumerlo., Nell'account operativo, creare un utente IAM per ogni membro del team operativo., Nell'account operativo, creare un gruppo IAM SysAdmins e allegare una policy che consenta sts:AssumeRole per il ruolo SysAdmin in ogni account di workload; aggiungere tutti i membri del team operativo a tale gruppo..
Perché questa è la risposta
Per consentire agli utenti centralizzati di accedere agli account di workload, è necessario un meccanismo di assunzione di ruolo cross-account. La creazione di un ruolo IAM SysAdmin con AdministratorAccess in ciascun account di workload e la configurazione della sua trust policy per consentire all'account operativo di assumerlo è fondamentale. Questo ruolo definisce le autorizzazioni all'interno dell'account di workload. Successivamente, nell'account operativo, si creano utenti IAM per ogni membro del team operativo. Infine, si crea un gruppo IAM SysAdmins nell'account operativo e si allega una policy che consente a questo gruppo di eseguire sts:AssumeRole sul ruolo SysAdmin creato in ciascun account di workload, aggiungendo poi i membri del team a questo gruppo. Questo approccio centralizza la gestione degli utenti e delega l'accesso amministrativo in modo sicuro. Le opzioni errate non supportano questo modello. Creare un ruolo SysAdmin nell'account operativo e configurare la sua trust policy per consentire sts:AssumeRole dagli account di workload non è corretto perché il ruolo con i permessi deve risiedere nell'account di destinazione (workload). Le opzioni relative ad Amazon Cognito non sono pertinenti per la gestione dell'accesso cross-account IAM in questo scenario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta