In een AWS Organizations-omgeving met meerdere accounts moet een solutions architect een IAM-gebruiker in Account A toestaan een rol in Account B aan te nemen. De omgeving maakt al gebruik van SCP's, resource-based policies, identity-based policies, trust policies en session policies. Welke combinatie van stappen is vereist? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Zorg ervoor dat de SCP die aan Account A is gekoppeld de actie sts:AssumeRole toestaat (of de actie anderszins niet weigert)., Voeg een identity-based policy toe aan de IAM-gebruiker in Account A die sts:AssumeRole toestaat op de role ARN in Account B., Werk de trust policy op de doelrol in Account B bij, zodat deze de IAM-gebruiker (of de principal) in Account A vertrouwt om de rol aan te nemen..
Waarom dit het antwoord is
Om een IAM-gebruiker in Account A een rol in Account B te laten aannemen, zijn drie beleidsstappen essentieel. Ten eerste moet de SCP (Service Control Policy) die van toepassing is op Account A de actie sts:AssumeRole niet expliciet weigeren, aangezien SCP's maximale permissies definiëren. Ten tweede heeft de IAM-gebruiker in Account A een identity-based policy nodig die de actie sts:AssumeRole toestaat op de
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig