AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
某組織從一個操作帳戶集中管理使用者,並且不允許在工作負載帳戶中建立使用者。操作團隊需要每個工作負載帳戶的管理員存取權限。哪種操作組合可以提供該存取權限?(選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在每個工作負載帳戶中建立一個 SysAdmin IAM 角色,將 AdministratorAccess 附加到該角色,並更改該角色的信任策略以允許操作帳戶擔任它。, 在操作帳戶中,為每個操作團隊成員建立一個 IAM user。, 在操作帳戶中,建立一個 SysAdmins IAM group,並附加一個允許針對每個工作負載帳戶中的 SysAdmin 角色執行 sts:AssumeRole 的策略;將所有操作團隊成員新增到該群組。.
為什麼這是答案
該解決方案在操作帳戶中為每個操作團隊成員建立 IAM 使用者,並將他們加入一個 IAM 群組。此群組附加一個策略,允許其成員透過 sts:AssumeRole 擔任每個工作負載帳戶中的 SysAdmin 角色。每個工作負載帳戶中的 SysAdmin 角色被授予 AdministratorAccess,並且其信任策略被配置為允許來自操作帳戶的擔任請求。這確保了集中管理使用者,同時授予操作團隊對工作負載帳戶的管理員權限。
第一個錯誤選項在操作帳戶中建立角色,但工作負載帳戶無法擔任操作帳戶中的角色來獲得對自身的管理員權限。第三和第六個錯誤選項使用 Amazon Cognito,這通常用於應用程式使用者身份驗證,而不是跨帳戶管理員存取。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡