SAP-C02 第 367 题
题目
一家大型薪资公司最近与一家小型人力资源公司合并。合并后的公司现在拥有多个业务部门,每个部门都有自己的现有 AWS 账户。解决方案架构师必须确保公司可以集中管理所有 AWS 账户的计费和访问策略。解决方案架构师通过从集中管理账户向公司的所有成员账户发送邀请来配置 AWS Organizations。解决方案架构师接下来应该做什么来满足这些要求?
选项
A. 在每个成员账户中创建 OrganizationAccountAccess IAM 组。包括每个管理员必需的 IAM 角色。
B. 在每个成员账户中创建 OrganizationAccountAccessPolicy IAM 策略。使用跨账户访问将成员账户连接到管理账户。
C. 在每个成员账户中创建 OrganizationAccountAccessRole IAM 角色。向管理账户授予承担 IAM 角色的权限。
D. 在管理账户中创建 OrganizationAccountAccessRole IAM 角色。将 AdministratorAccess AWS 托管策略附加到 IAM 角色。将 IAM 角色分配给每个成员账户中的管理员。
答案
C
解析
正确答案:C 解析: 题干关键点:AWS Organizations 组织治理、核心服务:IAM, Organizations, Config。 正确选项: C. 在每个成员账户中创建 OrganizationAccountAccessRole IAM 角色。向管理账户授予承担 IAM 角色的权限。 选择理由: 选项 C 的设计直接围绕题干限制展开,关键动作是 C. 在每个成员账户中创建 OrganizationAccountAcces...