새로 인수한 회사의 단일 AWS 계정이 AWS Organization에 가입하고 OU로 이동되었습니다. 관리 계정의 DevOps 엔지니어가 OrganizationAccountAccessRole을 맡아 멤버 계정에 액세스하려고 하지만, 새 멤버 계정의 콘솔을 통해 역할을 맡으려 할 때 "Invalid information in one or more fields." 오류가 발생합니다. DevOps 엔지니어가 새 멤버 계정에 액세스할 수 있도록 하려면 어떤 조치를 취해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 새 멤버 계정에서 OrganizationAccountAccessRole이라는 역할을 생성하고, AdministratorAccess 관리형 정책을 연결한 다음, 관리 계정이 역할을 맡을 수 있도록 역할의 신뢰 정책을 설정합니다..
이것이 정답인 이유
새로 인수한 계정이 AWS Organizations에 가입하면 기본적으로 OrganizationAccountAccessRole이 생성되지 않습니다. 이 역할은 관리 계정이 멤버 계정에 접근할 수 있도록 하는 역할을 합니다. 따라서 DevOps 엔지니어가 이 역할을 통해 새 멤버 계정에 접근하려면, 해당 멤버 계정 내에서 OrganizationAccountAccessRole을 수동으로 생성해야 합니다. 이 역할은 AdministratorAccess 관리형 정책을 연결하고, 관리 계정이 이 역할을 수임할 수 있도록 신뢰 정책을 설정해야 합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다: 관리 계정의 IAM 사용자에게 권한을 부여하는 것은 멤버 계정에 역할이 존재하지 않는 한 효과가 없습니다. 서비스 제어 정책(SCP)은 권한을 제한하는 데 사용되며, 권한을 부여하는 데 사용되지 않습니다. 새 멤버 계정에 OrganizationAccountAccessRole이 존재하지 않으므로 기존 역할의 신뢰 정책을 편집할 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음