Korzystając z AWS Organizations, architekt rozwiązań z konta zarządzającego użył użytkownika IAM Support1 do utworzenia nowego konta członkowskiego z adresem e-mail finance1@example.com. Jaka jest zalecana metoda tworzenia użytkowników IAM na tym nowo utworzonym koncie członkowskim?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Z konta zarządzającego przełącz role, aby przyjąć rolę OrganizationAccountAccessRole z identyfikatorem konta nowego konta członkowskiego. Skonfiguruj użytkowników IAM zgodnie z wymaganiami..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to przejęcie roli OrganizationAccountAccessRole. Po utworzeniu nowego konta członkowskiego w AWS Organizations, AWS automatycznie tworzy rolę OrganizationAccountAccessRole na tym koncie. Ta rola ma uprawnienia administratora i jest zaufana przez konto zarządzające, co pozwala użytkownikom z konta zarządzającego (takim jak Support1) przełączać się na tę rolę i zarządzać nowym kontem bez konieczności używania poświadczeń użytkownika root. Pozostałe opcje są niezalecane lub nieprawidłowe: Opcja z użyciem poświadczeń użytkownika root jest możliwa, ale nie jest najlepszą praktyką ze względów bezpieczeństwa. Poświadczenia użytkownika root powinny być używane tylko do bardzo ograniczonych zadań. Opcja logowania się adresem e-mail konta członkowskiego i hasłem root konta zarządzającego jest nieprawidłowa, ponieważ hasło root konta zarządzającego nie działa na koncie członkowskim. Opcja logowania się z identyfikatorem konta członkowskiego i poświadczeniami IAM Support1 jest nieprawidłowa, ponieważ użytkownik IAM Support1 istnieje tylko na koncie zarządzającym i nie ma bezpośredniego dostępu do konta członkowskiego bez przejęcia roli.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana