AWS Organizations'ı kullanarak, yönetim hesabından bir çözümler mimarı, finance1@example.com e-postasıyla yeni bir üye hesabı oluşturmak için IAM kullanıcısı Support1'i kullandı. Yeni oluşturulan üye hesabında IAM kullanıcıları oluşturmak için önerilen yöntem nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yönetim hesabından, yeni üye hesabının hesap kimliğiyle OrganizationAccountAccessRole rolünü üstlenmek için rol değiştirin. IAM kullanıcılarını gerektiği gibi ayarlayın..
Neden bu cevap
Doğru cevap, yönetim hesabından yeni üye hesabının hesap kimliğiyle OrganizationAccountAccessRole rolünü üstlenerek IAM kullanıcıları oluşturmaktır. Bu, AWS Organizations'ın en iyi uygulamasıdır ve yönetim hesabının kök kullanıcı kimlik bilgilerini doğrudan kullanmaktan daha güvenlidir. OrganizationAccountAccessRole, üye hesaplarında yönetim görevlerini gerçekleştirmek için yönetim hesabına izin veren, her yeni üye hesabında otomatik olarak oluşturulan bir hizmet bağlantılı roldür. Diğer seçenekler önerilmez: İlk seçenek, kök kullanıcı kimlik bilgilerini kullanmayı önerir. Kök kullanıcı, AWS hesabınızdaki en yüksek ayrıcalıklara sahiptir ve yalnızca çok özel durumlar için kullanılmalıdır. Günlük yönetim görevleri için kullanılması güvenlik riski oluşturur. Üçüncü seçenek, yönetim hesabının kök parolasını kullanarak yeni üye hesabına giriş yapmayı önerir ki bu mümkün değildir ve yine kök kullanıcı kullanımını teşvik eder. Dördüncü seçenek, Support1 IAM kimlik bilgilerini kullanarak yeni üye hesabına giriş yapmayı önerir. Support1 kullanıcısı yönetim hesabındadır ve doğrudan yeni üye hesabına giriş yapamaz; rol üstlenmesi gerekir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez