創業4年のメディア企業が、AWS Organizationsのすべての機能の機能セットを使用しています。財務チームは、メンバーアカウントの請求情報に、メンバーアカウントのrootユーザーを含む誰もアクセスできないようにすることを求めています。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 請求情報へのアクセスを拒否するサービスコントロールポリシー(SCP)を作成します。SCPをルート組織単位(OU)にアタッチします。.
これが解答である理由
正解は、請求情報へのアクセスを拒否するサービスコントロールポリシー(SCP)を作成し、SCPをルート組織単位(OU)にアタッチすることです。SCPは、AWS Organizationsのすべての機能の機能セットを使用している場合に、組織内のアカウントに適用されるアクセス許可を中央で管理するための強力な方法です。SCPは、rootユーザーを含むすべてのアカウントのアクセス許可を制限できます。 他の選択肢は正しくありません。IAMグループとポリシーは個々のアカウント内でのアクセス制御を提供しますが、rootユーザーのアクセスを制限することはできません。また、Organizationsの機能セットを変更しても、請求情報へのアクセス制御は直接解決されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要