一家成立四年的媒體公司使用 AWS Organizations 的所有功能 (all features) 功能集。財務團隊要求成員帳戶的帳單資訊不得被任何人存取,包括成員帳戶的 root user。哪種解決方案符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立服務控制政策 (SCP) 以拒絕存取帳單資訊。將 SCP 附加到根組織單位 (OU)。.
為什麼這是答案
正確答案是建立服務控制政策 (SCP) 並將其附加到根組織單位 (OU)。SCP 是一種強大的組織級別控制,可以限制 AWS Organizations 中所有帳戶(包括根帳戶)的權限。透過在根 OU 級別拒絕存取帳單資訊,可以確保組織中的任何帳戶都無法存取這些資訊,即使是成員帳戶的 root user 也一樣。 將所有財務團隊使用者新增至 IAM group 並附加 AWS 受管政策無法限制 root user 的存取,也無法限制其他非財務團隊成員帳戶的存取。附加身分型政策也無法限制 root user 的存取,因為 root user 預設擁有所有權限,且身分型政策無法覆蓋 SCP。從 Organizations all features 功能集轉換為 consolidated billing 功能集會失去許多 Organizations 的管理功能,且無法解決限制帳單資訊存取的問題。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡