Q31 — AWS SAA-C03 第10章
第 31/100 题 | ← 返回第10章
Q631.一家公司有五个组织单位 (OU) 作为其在 AWS Organizations 中的组织的一部分.每个 OU 与公司拥有的五项业务相关.公司的研发 (R&D) 业务正在从公司中分离出来,需要有自己的组织.解决方案架构师为此创建了一个单独的新管理帐户.解决方案架构师下一步应该在新的管理帐户中做什么?
- A. 在过渡期间让研发 AWS 账户同时属于两个组织
- B. 在研发 AWS 账户离开之前的组织后,邀请研发 AWS 账户加入新组织
- C. 在新组织中创建新的研发 AWS 账户.将资源从之前的研发 AWS 账户迁移到新的研发 AWS 账户 ✓
- D. 让研发 AWS 账户加入新组织.使新管理帐户成为先前组织的成员.
正确答案: C. 在新组织中创建新的研发 AWS 账户.将资源从之前的研发 AWS 账户迁移到新的研发 AWS 账户
解析
正确答案是C。使用 AWS Service Control Policies (SCP) 来限制 OU 级别的 AWS 区域。 SCP 可以在组织单位 (OU) 级别应用,以限制每个 OU 中的 AWS 账户只能在指定的区域中部署资源。这是一种集中管理的方式,可以防止在未授权区域创建资源。 注意:本题解析中引用的选项A描述的是 API Gateway + Lambda + DynamoDB 方案,这是另一道题的正确答案。对于本题(Q631),正确答案是使用 SCP 限制区域访问。