Organizations API aracılığıyla AWS hesapları oluşturan bir Lambda işlevi şu anda yönetim hesabında çalışıyor. Bu Lambda'yı ayrı bir AWS hesabına taşımanız, ancak yine de organizasyonda hesap oluşturmasına izin vermeniz ve yeteneğini yalnızca Organizations ile kısıtlamanız gerekiyor. Lambda'yı özel hesaba dağıtmadan önce bu gereksinimi hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yönetim hesabında, AWS Organizations'ta hesap oluşturma izinlerine sahip bir IAM rolü oluşturun ve yeni hesaptaki Lambda yürütme rolünün bu rolü üstlenmesine izin verin. Organizations'ı çağırırken yönetim hesabı rolünü üstlenmesi için Lambda kodunu güncelleyin ve Lambda yürütme rolüne bu rolü üstlenme izni verin..
Neden bu cevap
Doğru cevap, yönetim hesabında Organizations'ta hesap oluşturma izinlerine sahip bir IAM rolü oluşturmayı ve bu rolün yeni hesaptaki Lambda yürütme rolü tarafından üstlenilmesine izin vermeyi içerir. Bu, Lambda'nın yönetim hesabında kalmadan hesap oluşturma yeteneğini korurken, ayrı bir hesaba taşınmasına olanak tanır. Lambda kodu, Organizations API'lerini çağırırken bu yönetim hesabı rolünü üstlenecek şekilde güncellenmelidir. Yanlış seçenekler: Organizations için yetkilendirilmiş yönetim, hesap oluşturma için doğrudan yetkilendirme sağlamaz; daha çok belirli hizmetlerin yönetimini devretmek içindir. Lambda hizmet sorumlusunun yönetim hesabındaki bir rolü üstlenmesine izin vermek, Lambda'yı yeni hesaba taşımak yerine yönetim hesabında tutar. AWS Control Tower, Organizations'ın üzerine inşa edilmiş olsa da, doğrudan Organizations API'lerini kullanmak yerine Control Tower API'lerini kullanmayı gerektirir ve soruda belirtilen kısıtlamayı karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez