解决方案架构师正在为希望提供的公司设计安全解决方案通过 AWS Organizations 拥有个人 AWS 账户的开发人员,同时还维护标准安全控制 由于各个开发人员将拥有 AWS 账户根用户级别的访问权限,因此解决方案架构师希望确保强制不会修改应用于新开发人员账户的 AWS CloudTrail 配置。哪个动作符合这些要求?

发布于 2021-04-24 01:42:43
【多选题】
A 创建禁止更改 CloudTrail 的 IAM 策略,并将其附加到根用户
B 在 CloudTrail 中使用组织跟踪从开发人员帐户中创建新跟踪选项启用。
C 创建一个服务控制策略 (SCP),禁止对 CloudTrail 进行更改,并将其附加到开发者帐户
D 为 CloudTrail 创建一个服务相关角色,其策略条件只允许从主账户中的 Amazon 资源名称 (ARN)

查看更多

关注者
0
被浏览
135
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服