Administrators in meerdere member accounts in een AWS Organization – inclusief degenen met root-credentials voor hun accounts – moeten worden verhinderd om Amazon DynamoDB te gebruiken, terwijl ze toegang behouden tot andere AWS-services. Welke methode zal deze beperking organisatiebreed afdwingen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak vanuit het management account een Service Control Policy (SCP) die alle DynamoDB-acties weigert en koppel deze aan de organization root..
Waarom dit het antwoord is
Een Service Control Policy (SCP) gekoppeld aan de organisatie-root is de meest effectieve manier om organisatiebreed beperkingen af te dwingen, zelfs voor root-gebruikers van member accounts. SCP's overschrijven IAM-policies en zorgen ervoor dat de gespecificeerde acties (in dit geval DynamoDB-acties) door niemand binnen de organisatie kunnen worden uitgevoerd. Het toevoegen van IAM-policies in elk member account is inefficiënt en kan worden omzeild door de root-gebruiker. Het verwijderen van de standaard SCP is onnodig en kan onbedoelde gevolgen hebben; een nieuwe SCP kan naast de standaard SCP bestaan. Het weigeren van de AmazonDynamoDBFullAccess managed policy is niet voldoende, omdat gebruikers nog steeds toegang kunnen krijgen via andere IAM-policies of directe acties.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig