单项选择题

一家企业公司希望允许其开发人员通过AWS Marketplace 购买第三方软件.该公司使用已启用全部功能的AWS Organizations 帐户结构,并且在每个组织单位(OU)中都有一个共享服务帐户,该帐户将由采购经理使用.采购团队的政策表明,开发人员应该只能从批准的列表中获取第三方软件,并可以使用AWS Marketplace中的Private Marketplace 达到此要求.采购团队希望将Private Marketplace 的管理限制为一个名为采购经理角色的角色,这可以由采购经理来承担.应拒绝公司中的其他IAM 用户,组,角色和帐户管理员.设计满足这些要求的体系结构的最有效的方法是什么()

A.在组织中的所有AWS 账户中创建一个名为采购经理角色的IAM 角色.将PowerUserAccess 托管策略添加到角色.将内联策略应用于每个AWS 账户中的所有IAM 用户和角色,以拒绝对AWSPrivateMarketplaceAdminFullAccess 托管策略的权限
B.在组织中的所有AWS 账户中创建一个名为Purchase-manager-role 的IAM 角色.将AdministratorAccess 托管策略添加到角色.使用AWSPrivateMarketplaceAdminFullAccess 托管策略定义权限边界,并将其附加到所有开发人员角色
C.在组织中的所有共享服务帐户中创建一个名为采购经理角色的IAM 角色.将AWSPrivateMarketplaceAdminFullAccess 托管策略添加到角色.创建一个组织的根级别SCP,以拒绝对除所有人(名为purchase-manager-role)角色之外的所有人管理私有市场的权限.创建另一个组织的根级别SCP,以拒绝向组织中的每个人创建名为采购经理角色的IAM 角色的权限
D.在将由开发人员使用的AWS 账户中创建一个名为Purchase-manager-role 的IAM角色.将AWSPrivateMarketplaceAdminFullAccess 托管策略添加到角色.在组织中创建一个SCP,以拒绝对每个人(名为“采购经理角色”的角色)进行管理私人市场的权限.将SCP 应用于组织中的所有共享服务帐户

热门 试题