Het enige AWS-account van een nieuw overgenomen bedrijf is lid geworden van een AWS Organization en is verplaatst naar een OU. Een DevOps-engineer in het managementaccount neemt de OrganizationAccountAccessRole aan om toegang te krijgen tot member accounts, maar een poging om de rol aan te nemen via de console in het nieuwe member account mislukt met "Invalid information in one or more fields." Welke actie stelt de DevOps-engineer in staat om toegang te krijgen tot het nieuwe member account?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak in het nieuwe member account een rol aan met de naam OrganizationAccountAccessRole, koppel de beheerde policy AdministratorAccess eraan en stel het trustbeleid van de rol zo in dat het managementaccount de rol kan aannemen..
Waarom dit het antwoord is
Wanneer een AWS-account lid wordt van een organisatie, wordt de OrganizationAccountAccessRole niet automatisch aangemaakt. Deze rol moet handmatig worden gecreëerd in het nieuwe member account, met het juiste trustbeleid dat het managementaccount toestaat deze rol aan te nemen. De foutmelding "Invalid information in one or more fields" duidt erop dat de rol niet bestaat of niet correct is geconfigureerd. De andere opties zijn onjuist: Het verlenen van toestemming in het managementaccount is niet voldoende als de rol zelf niet bestaat in het member account. Een Service Control Policy (SCP) beperkt machtigingen, het verleent ze niet. Bovendien is het niet de juiste manier om cross-account toegang te configureren voor een specifieke rol. Het bewerken van het trustbeleid van een bestaande OrganizationAccountAccessRole is niet mogelijk, omdat de rol nog niet bestaat in het nieuwe member account.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig