Met behulp van AWS Organizations heeft een solutions architect vanuit het management account de IAM-gebruiker Support1 gebruikt om een nieuw lidaccount aan te maken met het e-mailadres finance1@example.com. Wat is de aanbevolen methode om IAM-gebruikers aan te maken in dat nieuw aangemaakte lidaccount?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel vanuit het management account van rol om de OrganizationAccountAccessRole-rol aan te nemen met de account-ID van het nieuwe lidaccount. Stel de IAM-gebruikers naar behoefte in..
Waarom dit het antwoord is
De aanbevolen methode is om vanuit het management account een rol aan te nemen in het nieuwe lidaccount. Dit komt doordat AWS Organizations automatisch de OrganizationAccountAccessRole creëert in elk nieuw lidaccount, die het management account kan aannemen. Dit biedt een veilige en gecontroleerde manier om toegang te krijgen tot het lidaccount zonder root-referenties te delen of te gebruiken. Optie 1 is onveilig omdat het gebruik van root-referenties voor dagelijkse taken wordt afgeraden. Root-referenties hebben maximale rechten en moeten alleen voor zeer specifieke, beperkte taken worden gebruikt. Optie 3 is onjuist omdat het root-wachtwoord van het management account niet werkt voor een lidaccount. Elk account heeft zijn eigen root-referenties. Optie 4 is onjuist omdat IAM-gebruikers (zoals Support1) alleen toegang hebben tot het account waarin ze zijn gemaakt, niet tot andere accounts, tenzij er expliciet cross-account toegang is geconfigureerd, wat hier niet het geval is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig