SAP-C02 学习助手

SAP-C02 第 233 题

IAM Organizations Config

题目

一家公司正在将其开发和生产工作负载迁移到 AWS Organizations 中的新组织。该公司创建了一个用于开发的单独的会员帐户和一个用于生产的单独的会员帐户。合并账单链接到管理帐户。在管理账户中,解决方案架构师需要创建一个 IAM 用户,该用户可以停止或终止两个成员账户中的资源。哪种解决方案可以满足这个要求?

选项

A. 在管理账户中创建 IAM 用户和跨账户角色。配置对成员账户具有最小权限访问权限的跨账户角色。

B. 在每个成员账户中创建一个 IAM 用户。在管理账户中,创建具有最小权限访问权限的跨账户角色。使用信任策略授予 IAM 用户对跨账户角色的访问权限。

C. 在管理账户中创建 IAM 用户。在成员账户中,创建具有最小权限访问权限的 IAM 组。将 IAM 用户从管理账户添加到成员账户中的每个 IAM 组。

D. 在管理账户中创建 IAM 用户。在成员账户中,创建具有最小权限访问权限的跨账户角色。使用信任策略授予 IAM 用户对角色的访问权限。

答案

D

解析

正确答案:D 解析: 题干关键点:AWS Organizations 组织治理、核心服务:IAM, Organizations, Config。 正确选项: D. 在管理账户中创建 IAM 用户。在成员账户中,创建具有最小权限访问权限的跨账户角色。使用信任策略授予 IAM 用户对角色的访问权限。 选择理由: 选项 D 的设计直接围绕题干限制展开,关键动作是 D. 在管理账户中创建 IAM 用户。在成员账户中,创建具有最小权限访问权限的跨...

登录后查看完整解析