SAP-C02 第 391 题
题目
一家金融公司需要为新的数字钱包应用程序创建单独的 AWS 账户。该公司使用 AWS Organizations 来管理其账户。解决方案架构师使用管理账户中的 IAM 用户 Support1 创建一个新的成员账户,并将 Finance1@example.com 作为电子邮件地址。解决方案架构师应该如何在新成员账户中创建 IAM 用户?
选项
A. 使用发送到 Finance1@example.com 的初始 AWS Organizations 电子邮件中的 64 个字符的密码,通过 AWS 账户根用户凭证登录 AWS 管理控制台。根据需要设置 IAM 用户。
B. 从管理帐户中,切换角色以使用新成员帐户的帐户 ID 承担 OrganizationAccountAccessRole 角色。根据需要设置 IAM 用户。
C. 转到 AWS 管理控制台登录页面。选择“使用根帐户凭据登录”。使用电子邮件地址 Finance 1@example.com 和管理帐户的 root 密码登录。根据需要设置 IAM 用户。
D. 转到 AWS 管理控制台登录页面。使用新成员账户的账户 ID 和 Support1 IAM 凭证登录。根据需要设置 IAM 用户。
答案
B
解析
正确答案:B 解析: 题干关键点:AWS Organizations 组织治理、核心服务:IAM, Organizations。 正确选项: B. 从管理帐户中,切换角色以使用新成员帐户的帐户 ID 承担 OrganizationAccountAccessRole 角色。根据需要设置 IAM 用户。 选择理由: 选项 B 的设计直接围绕题干限制展开,关键动作是 B. 从管理帐户中,切换角色以使用新成员帐户的帐户 ID 承担 Organi...