Birleşmenin ardından şirketin farklı iş birimleri için birden çok mevcut AWS hesabı bulunmaktadır. Merkezi bir yönetim hesabı, bir AWS Organization'a katılmaları için üye hesaplara davetler gönderdi. Çözüm mimarının merkezi faturalandırmayı ve merkezi erişim politikası yönetimini etkinleştirmesi gerekiyor. Yönetim hesabının üye hesapları yönetmesine izin vermek için bir sonraki adım nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her üye hesabında, OrganizationAccountAccessRole adında bir IAM rolü oluşturun ve yönetim hesabına bu rolü üstlenme izni verin..
Neden bu cevap
Doğru cevap, her üye hesabında bir IAM rolü (OrganizationAccountAccessRole gibi) oluşturmak ve yönetim hesabına bu rolü üstlenme izni vermektir. Bu, yönetim hesabının üye hesaplarındaki kaynaklara ve ayarlara güvenli bir şekilde erişmesini sağlar. AWS Organizations'ta merkezi yönetim için standart ve önerilen yöntem budur. Yanlış seçenekler: IAM grubu oluşturmak, çapraz hesap erişimi için yeterli değildir; gruplar izinleri yönetir ancak hesaplar arası rol üstlenmeyi sağlamaz. IAM politikası oluşturmak, bir rol olmadan doğrudan çapraz hesap erişimi sağlamaz. Politika, bir role eklenerek etki eder. Yönetim hesabında rol oluşturmak ve bunu üye hesaplardaki yöneticilere atamak, üye hesapların yönetim hesabına erişmesine izin verir, ancak yönetim hesabının üye hesapları yönetmesine izin vermez. Amaç, yönetim hesabının üye hesaplarını yönetmesidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez