ある企業はAWS Organizationsを使用しており、AWS IAM Identity Center (AWS Single Sign-On) と AWS Control Tower を設定しています。この企業は、複数のアカウントにわたる複数のユーザー権限を管理し、開発者チームと管理者チームの間で権限を分割し、新入社員をチームに追加する必要があります。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: IAM Identity Centerに個別のユーザーを作成します。IAM Identity Centerに新しい開発者グループと管理者グループを作成します。各グループに適切なIAMポリシーを含む新しい許可セットを作成します。新しいグループを適切なアカウントに割り当てます。新しい許可セットを新しいグループに割り当てます。新入社員が採用されたら、適切なグループに追加します。.
これが解答である理由
正解は、AWS IAM Identity Center (AWS Single Sign-On) のベストプラクティスに従い、運用オーバーヘッドを最小限に抑えるためです。IAM Identity Centerでユーザー、グループ、許可セットを一元的に管理することで、複数のアカウントにわたる権限の割り当てと管理が簡素化されます。新しい従業員は適切なグループに追加するだけで、必要な権限が自動的に付与されます。
他の選択肢は、以下の理由で運用オーバーヘッドが増加します。
各アカウントで個別にユーザーを作成すると、管理が分散し、手間が増えます。
各ユーザーにカスタムIAMポリシーをアタッチすると、ポリシーの数が増え、管理が複雑になります。
各ユーザーに許可セットを作成すると、ユーザー数が増えるにつれて管理が困難になります。