귀사는 AWS Organizations를 사용하고 있으며 AWS IAM Identity Center를 관리할 IAM 팀이 있습니다. IAM 팀은 Identity Center를 관리하는 데 필요한 최소한의 권한만 가져야 하며 Organizations 관리 계정에 불필요한 액세스 권한을 얻어서는 안 됩니다. 팀은 신규 및 기존 멤버 계정에 대한 새로운 Identity Center 권한 세트 및 할당을 생성할 수 있어야 합니다. 다음 단계 중 어떤 조합이 이러한 제약 조건을 충족합니까? (3개 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: IAM 팀을 위한 새 AWS 계정을 생성합니다. Organizations 관리 계정에서 IAM Identity Center를 활성화합니다. Organizations 관리 계정에서 새 계정을 IAM Identity Center의 위임된 관리자로 등록합니다., IAM Identity Center에서 IAM 팀을 위한 IAM 사용자 및 그룹을 생성합니다. 사용자를 그룹에 추가합니다. 새 권한 세트를 생성하고 AWSSSOMemberAccountAdministrator 관리형 정책을 해당 그룹에 연결합니다., 새 권한 세트를 새 IAM 팀 AWS 계정에 할당하고 IAM 팀의 그룹이 해당 권한 세트를 사용하도록 허용합니다..
이것이 정답인 이유
정답은 IAM 팀을 위한 새 AWS 계정을 생성하고, Organizations 관리 계정에서 IAM Identity Center를 활성화한 다음, 관리 계정에서 새 계정을 IAM Identity Center의 위임된 관리자로 등록하는 것입니다. 이렇게 하면 IAM 팀이 Identity Center를 관리할 수 있는 전용 환경을 제공하여 Organizations 관리 계정에 대한 불필요한 액세스를 방지합니다. 또한 IAM Identity Center에서 IAM 팀을 위한 IAM 사용자 및 그룹을 생성하고, 사용자를 그룹에 추가하며, 새 권한 세트를 생성하고 AWSSSOMemberAccountAdministrator 관리형 정책을 해당 그룹에 연결해야 합니다. 이 정책은 멤버 계정에서 Identity Center를 관리하는 데 필요한 최소한의 권한을 부여합니다. 마지막으로, 새 권한 세트를 새 IAM 팀 AWS 계정에 할당하고 IAM 팀의 그룹이 해당 권한 세트를 사용하도록 허용해야 합니다. 오답인 "IAM 팀을 위한 새 AWS 계정을 생성합니다. 새 계정에서 IAM Identity Center를 활성화합니다. Organizations 관리 계정에서 해당 새 계정을 IAM Identity Center의 위임된 관리자로 등록합니다."는 Organizations 관리 계정에서 Identity Center를 활성화해야 하므로 잘못되었습니다. "Organizations에서 IAM Identity Center에 대한 모든 액세스를 거부하는 서비스 제어 정책을 생성하고 Organizations 관리 계정을 위한 새 OU에 연결합니다."는 Identity Center 사용을 막으므로 잘못되었습니다. "새 권한 세트를 Organizations 관리 계정에 할당하고 IAM 팀의 그룹이 해당 권한 세트를 사용하도록 허용합니다."는 IAM 팀에 Organizations 관리 계정에 대한 불필요한 액세스 권한을 부여할 수 있으므로 잘못되었습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음