AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
AWS Organizations를 사용하는 관리 계정의 솔루션스 아키텍트가 IAM 사용자 Support1을 사용하여 이메일 finance1@example.com으로 새 멤버 계정을 생성했습니다. 새로 생성된 멤버 계정에 IAM 사용자를 생성하는 권장 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 관리 계정에서 새 멤버 계정의 계정 ID를 사용하여 OrganizationAccountAccessRole 역할로 역할을 전환합니다. 필요에 따라 IAM 사용자를 설정합니다..
이것이 정답인 이유
올바른 답변은 관리 계정에서 OrganizationAccountAccessRole 역할로 전환하여 새 멤버 계정에 액세스하는 것입니다. AWS Organizations는 모든 멤버 계정에 OrganizationAccountAccessRole이라는 IAM 역할을 자동으로 생성합니다. 이 역할은 관리 계정의 사용자 또는 역할이 멤버 계정에 대한 관리자 액세스 권한을 얻을 수 있도록 신뢰 정책이 구성되어 있습니다. 이 방법은 루트 사용자 자격 증명을 공유하거나 직접 사용하는 것보다 보안상 권장됩니다.
다른 옵션들은 다음과 같은 이유로 올바르지 않습니다.
초기 64자 암호를 사용하여 루트 사용자로 로그인하는 것은 일회성 작업으로, 일반적으로 루트 사용자 자격 증명은 보안을 위해 사용하지 않는 것이 좋습니다.
관리 계정의 루트 암호를 사용하여 새 멤버 계정에 로그인하는 것은 불가능하며, 각 계정은 고유한 루트 자격 증명을 가집니다.
Support1 IAM 자격 증명은 관리 계정의 자격 증명이며, 새 멤버 계정에 직접 로그인하는 데 사용할 수 없습니다.