Q58 — AWS SAA-C03 第6章
第 58/65 题 | ← 返回第6章
Q423.一家公司已聘请外部供应商在公司 AWS 账户中执行工作.供应商使用托管在供应商拥有的 AWS 账户中的自动化工具.供应商没有对公司 AWS 账户的 IAM 访问权限.解决方案架构师应如何向供应商授予此访问权限?
- A. 在公司账户中创建 IAM 角色以委派对供应商 IAM 角色的访问权限.将适当的 IAM 策略附加到角色以获得供应商所需的权限. ✓
- B. 在公司账户中创建 IAM 用户,密码满足密码复杂度要求.将适当的 IAM 策略附加到用户以获得供应商所需的权限.
- C. 在公司账户中创建 IAM 组.将工具 IAM 用户从供应商账户添加到组中.将适当的 IAM 策略附加到组以获得供应商所需的权限.
- D. 通过在 IAM 控制台中选择 WS 帐户作为提供商类型来创建新的身份提供商.提供供应商 AWS 账户 ID 和用户名.将适当的 IAM 策略附加到新提供商以获得供应商所需的权限.