Используя AWS Organizations, архитектор решений из управляющей учетной записи (management account) использовал пользователя IAM Support1 для создания новой дочерней учетной записи (member account) с адресом электронной почты finance1@example.com. Какой рекомендуемый метод создания пользователей IAM в этой только что созданной дочерней учетной записи?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Из управляющей учетной записи (management account) переключить роли, чтобы принять роль OrganizationAccountAccessRole с ID учетной записи новой дочерней учетной записи. Настроить пользователей IAM по мере необходимости..
Почему это правильный ответ
Правильный ответ — переключение ролей. При создании дочерней учетной записи в AWS Organizations автоматически создается роль OrganizationAccountAccessRole в новой учетной записи. Эта роль позволяет пользователям из управляющей учетной записи получать доступ к дочерней учетной записи с административными привилегиями, что является рекомендуемым способом первоначальной настройки. Использование корневого пользователя (root user) для повседневных задач не рекомендуется из соображений безопасности. Вход с использованием адреса электронной почты finance1@example.com и пароля управляющей учетной записи невозможен, так как корневые учетные данные дочерней учетной записи уникальны и не связаны с управляющей учетной записью. Пользователь IAM Support1 не имеет прямых разрешений для входа в новую дочернюю учетную запись.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется