首頁 › Amazon › 一家新收購的公司的單一 AWS 帳戶加入了 AWS Organization 並 …Amazon Amazon DevOps Engineer Professional DOP-C02 Certification
· TW
· 更新於 4 Aug 2026
一家新收購的公司的單一 AWS 帳戶加入了 AWS Organization 並被移至一個 OU 中。管理帳戶中的 DevOps 工程師透過擔任 OrganizationAccountAccessRole 來存取成員帳戶,但嘗試透過新成員帳戶中的主控台擔任該角色時失敗,並顯示「Invalid information in one or more fields.」錯誤。請問要執行什麼操作才能讓 DevOps 工程師存取新的成員帳戶? 選擇一個答案 A 在管理帳戶中,授予 DevOps 工程師的 IAM 使用者權限,以擔任新成員帳戶中的 OrganizationAccountAccessRole。
B 在管理帳戶中,建立一個新的服務控制策略,授予 DevOps 工程師的 IAM 使用者對新成員帳戶中所有資源的完整存取權,並將該 SCP 附加到包含新成員帳戶的 OU。
C 在新成員帳戶中,建立一個名為 OrganizationAccountAccessRole 的角色,將 AdministratorAccess 受管策略附加到該角色,並設定該角色的信任策略以允許管理帳戶擔任該角色。
D 在新成員帳戶中,編輯現有 OrganizationAccountAccessRole 上的信任策略,以允許管理帳戶擔任該角色。
點擊一個選項來檢查您的答案。
正確答案: 在新成員帳戶中,建立一個名為 OrganizationAccountAccessRole 的角色,將 AdministratorAccess 受管策略附加到該角色,並設定該角色的信任策略以允許管理帳戶擔任該角色。.
為什麼這是答案 當一個 AWS 帳戶加入 Organizations 時,並不會自動在新成員帳戶中建立 OrganizationAccountAccessRole。這個角色必須在新成員帳戶中手動建立,並配置正確的信任策略,允許管理帳戶中的使用者擔任。同時,該角色需要附加適當的權限策略(例如 AdministratorAccess)才能執行管理任務。
其他選項錯誤的原因:
在管理帳戶中授予權限是不足夠的,因為目標角色並不存在於新成員帳戶中。
服務控制策略 (SCP) 用於限制成員帳戶的權限,而不是授予跨帳戶存取權。
編輯現有的 OrganizationAccountAccessRole 信任策略是錯誤的,因為該角色在新成員帳戶中根本不存在。
顯示答案和解釋 正確答案: 在新成員帳戶中,建立一個名為 OrganizationAccountAccessRole 的角色,將 AdministratorAccess 受管策略附加到該角色,並設定該角色的信任策略以允許管理帳戶擔任該角色。. 當一個 AWS 帳戶加入 Organizations 時,並不會自動在新成員帳戶中建立 OrganizationAccountAccessRole。這個角色必須在新成員帳戶中手動建立,並配置正確的信任策略,允許管理帳戶中的使用者擔任。同時,該角色需要附加適當的權限策略(例如 AdministratorAccess)才能執行管理任務。
其他選項錯誤的原因:
在管理帳戶中授予權限是不足夠的,因為目標角色並不存在於新成員帳戶中。
服務控制策略 (SCP) 用於限制成員帳戶的權限, …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡