ある企業は、複数のAWSアカウントにわたるアクセスを管理するために、AWS OrganizationsとAWS IAM Identity Center (AWS Single Sign-On) を使用しています。セキュリティエンジニアは、AWS管理ポリシーと顧客管理ポリシーの両方を含む、再利用可能なアクセス許可セットをIAM Identity Centerで作成しました。エンジニアは管理アカウントで完全な管理者権限を持っていますが、このアクセス許可セットを複数のアカウントにアクセスできるユーザーに割り当てようとすると失敗します。エンジニアはこの割り当ての失敗をどのように解決すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: アクセス許可セットが割り当てられるすべてのターゲットアカウントに、同じポリシー名と権限を持つ顧客管理ポリシーが存在することを確認します。.
これが解答である理由
IAM Identity Centerのアクセス許可セットに顧客管理ポリシーを含める場合、そのポリシーは割り当て先の各ターゲットアカウントに存在している必要があります。IAM Identity Centerは、アクセス許可セットを割り当てるときに、ターゲットアカウントで指定された名前の顧客管理ポリシーを検索します。ポリシーが見つからない場合、割り当ては失敗します。したがって、エンジニアは、アクセス許可セットが割り当てられるすべてのターゲットアカウントに、同じ名前と権限を持つ顧客管理ポリシーが存在することを確認する必要があります。 他の選択肢は正しくありません。ポリシーを分割したり、既存のアクセス許可セットを変更したりしても、ターゲットアカウントにポリシーが存在しないという根本的な問題は解決されません。また、競合の解決は重要ですが、ポリシーが存在しないことによる割り当て失敗の直接的な原因ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要