Een beveiligingsbeheerder moet het gebruik van root user-credentials beperken voor member accounts in een AWS Organizations-organisatie. Alle functies zijn ingeschakeld. Het management account wordt alleen gebruikt voor facturering en administratie, niet voor operationele taken. Hoe kan de beheerder het gebruik van de root user in member accounts binnen de organisatie beperken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een OU aan in Organizations, koppel een service control policy (SCP) die het gebruik van de root user beperkt, en voeg alle member accounts toe aan de OU..
Waarom dit het antwoord is
De juiste aanpak is het aanmaken van een Organizational Unit (OU) en het koppelen van een Service Control Policy (SCP) dat het gebruik van de root user beperkt. SCP's zijn een krachtig hulpmiddel binnen AWS Organizations om permissies op accountniveau te beheren en af te dwingen. Door alle member accounts aan deze OU toe te voegen, wordt de beperking uniform toegepast. De optie om de root user uit te schakelen op de organisatieroot is niet mogelijk; de root user kan niet worden uitgeschakeld. Het configureren van IAM user policies is onjuist omdat IAM policies niet van toepassing zijn op de root user. Het integreren van CloudTrail met CloudWatch Logs is nuttig voor monitoring en auditing, maar beperkt het gebruik van de root user niet proactief.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig