AmazonAmazon Solution Architect Professional SAP-C02 Certification·NL·Bijgewerkt 31 Jul 2026
Een bedrijf beheert veel AWS-accounts voor verschillende afdelingen vanuit een centrale locatie. Het beveiligingsteam moet vanuit zijn eigen AWS-account alleen-lezen toegang hebben tot elk account. Het bedrijf gebruikt AWS Organizations en heeft een account aangemaakt voor het beveiligingsteam. Wat is de juiste manier voor de solutions architect om het beveiligingsteam alleen-lezen toegang te geven tot member accounts?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik de OrganizationAccountAccessRole-rol om een nieuwe IAM-rol te maken die alleen-lezen toegang verleent in elk member account. Configureer een vertrouwensrelatie voor die IAM-rol in elk member account die het beveiligingsaccount toestaat deze aan te nemen. Laat het beveiligingsteam de IAM-rol aannemen om toegang te krijgen..
Waarom dit het antwoord is
De juiste aanpak is om in elk member account een nieuwe IAM-rol te creëren, gebaseerd op de OrganizationAccountAccessRole, die alleen-lezen rechten heeft. Deze rol krijgt een trust policy dat het security account toestaat deze rol aan te nemen. Het security team kan dan vanuit hun account deze rol aannemen om toegang te krijgen tot de member accounts. Dit is de standaard en veiligste methode voor cross-account toegang binnen AWS Organizations.
De eerste optie is onjuist omdat je een IAM-rol aanneemt, niet een IAM-beleid. De derde en vierde opties zijn onjuist omdat de OrganizationAccountAccessRole standaard al
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.