Yeni satın alınan bir şirketin tek AWS hesabı bir AWS Organizasyonu'na katıldı ve bir OU'ya taşındı. Yönetim hesabındaki bir DevOps mühendisi, üye hesaplara erişmek için OrganizationAccountAccessRole'u üstleniyor, ancak yeni üye hesabında konsol aracılığıyla rolü üstlenmeye çalışırken "Invalid information in one or more fields." hatasıyla karşılaşıyor. DevOps mühendisinin yeni üye hesabına erişmesini sağlayacak eylem nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yeni üye hesabında, OrganizationAccountAccessRole adında bir rol oluşturun, AdministratorAccess yönetilen politikasını ona ekleyin ve rolün güven politikasını yönetim hesabının rolü üstlenmesine izin verecek şekilde ayarlayın..
Neden bu cevap
Yeni bir hesap bir AWS Organizasyonu'na katıldığında, varsayılan olarak OrganizationAccountAccessRole otomatik olarak oluşturulmaz. Bu rol, yönetim hesabındaki kullanıcıların üye hesaplara erişmesi için gereklidir. Bu nedenle, DevOps mühendisinin yeni üye hesabına erişebilmesi için, yeni üye hesabında OrganizationAccountAccessRole'un manuel olarak oluşturulması, AdministratorAccess politikasıyla ilişkilendirilmesi ve güven ilişkisinin yönetim hesabının bu rolü üstlenmesine izin verecek şekilde yapılandırılması gerekir. Diğer seçenekler neden yanlış: Yönetim hesabında DevOps mühendisinin IAM kullanıcısına izin vermek, rolün kendisi mevcut değilse işe yaramaz. Hizmet Kontrol Politikaları (SCP'ler) izinleri kısıtlar, vermez. Mevcut OrganizationAccountAccessRole'u düzenlemek mümkün değildir, çünkü yeni üye hesabında bu rol henüz mevcut değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez