Q8 — AWS SAA-C03 第9章
第 8/40 题 | ← 返回第9章
Q568.一家公司希望从许多独立的 AWS 账户迁移到整合的多账户架构.该公司计划为不同的业务部门创建许多新的AWS账户.该公司需要使用集中式企业目录服务来验证对这些 AWS 账户的访问权限.解决方案架构师应该推荐哪种操作组合来满足这些要求? (选择两个.)
- A. 在 AWS Organizations 中创建一个新组织并启用所有功能.在组织中创建新的 AWS 账户. ✓
- B. 设置 Amazon Cognito 身份池.配置 AWS IAM Identity Center (AWS Single Sign-On) 以接受 Amazon Cognito 身份验证.
- C. 配置服务控制策略 (SCP) 来管理 AWS 账户.将 AWS IAM Identity Center(AWS Single Sign-On)添加到 AWS Directory Service.
- D. 在 AWS Organizations 中创建一个新组织.配置组织的身份验证机制以直接使用 AWS Directory Service.
- E. 在组织中设置 AWS IAM Identity Center (AWS Single Sign-On).配置 IAM Identity Center,并将其与公司的企业目录服务集成. ✓