Администратору безопасности необходимо ограничить использование учетных данных root user в дочерних аккаунтах в организации AWS Organizations. Все функции включены. Управляющий аккаунт используется только для выставления счетов и администрирования, а не для операций. Как администратор может ограничить использование root user в дочерних аккаунтах по всей организации?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте OU в Organizations, прикрепите политику управления сервисами (SCP), которая ограничивает использование root user, и добавьте все дочерние аккаунты в этот OU..
Почему это правильный ответ
Правильный ответ — создание организационного подразделения (OU), применение политики управления сервисами (SCP), ограничивающей использование root user, и добавление всех дочерних аккаунтов в этот OU. SCP — это мощный инструмент в AWS Organizations, позволяющий централизованно управлять разрешениями для всех аккаунтов в OU. Она может явно запретить действия, выполняемые root user, тем самым ограничивая его использование. Отключение root user на уровне организации невозможно, так как root user является неотъемлемой частью каждого аккаунта AWS. Настройка политик IAM для ограничения root user неэффективна, поскольку root user всегда может отменить любые политики IAM, примененные к нему. Интеграция CloudTrail с CloudWatch Logs для мониторинга использования root user является хорошей практикой безопасности, но она не предотвращает использование root user, а лишь уведомляет о нем.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется