AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
使用 AWS Organizations,管理帳戶中的解決方案架構師使用 IAM 使用者 Support1 建立了一個新的成員帳戶,其電子郵件為 finance1@example.com。在該新建立的成員帳戶中建立 IAM 使用者的建議方法是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 從管理帳戶中,切換角色以擔任具有新成員帳戶 ID 的 OrganizationAccountAccessRole 角色。根據需要設定 IAM 使用者。.
為什麼這是答案
正確答案是從管理帳戶中切換角色以擔任 OrganizationAccountAccessRole。這是因為 AWS Organizations 會自動在新成員帳戶中建立此角色,並允許管理帳戶中的 IAM 使用者(如果具有適當權限)存取該成員帳戶。這種方法遵循最小權限原則,避免了共享根使用者憑證的風險,並提供了一個安全且可擴展的方式來管理多個帳戶。
選項一不正確,因為使用根使用者憑證登入新帳戶會授予過高的權限,且不符合安全最佳實踐。根使用者憑證應僅用於極少數的帳戶管理任務。選項三不正確,因為 finance1@example.com 是成員帳戶的電子郵件,而不是管理帳戶的根使用者電子郵件,且根使用者密碼不會在帳戶之間共享。選項四不正確,因為 Support1 是管理帳戶中的 IAM 使用者,無法直接使用其憑證登入成員帳戶,除非已設定跨帳戶存取,但切換角色是更推薦的方法。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡