2025年AWS认证AWSOrganizations根账户管理策略专题试卷及解析.pdfVIP

2025年AWS认证AWSOrganizations根账户管理策略专题试卷及解析.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年AWS认证AWSORGANIZATIONS根账户管理策略专题试卷及解析1

2025年AWS认证AWSOrganizations根账户管理策略

专题试卷及解析

2025年AWS认证AWSOrganizations根账户管理策略专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在AWSOrganizations中,根账户(Root)具有以下哪个特性?

A、可以被删除

B、可以脱离组织独立存在

C、是所有账户的父级,包含所有组织单元(OU)

D、默认启用所有服务控制策略(SCP)

【答案】C

【解析】正确答案是C。根账户是AWSOrganizations的顶层容器,包含所有OU

和账户,不能被删除或独立存在。知识点:根账户的基本特性。易错点:误以为根账户

可以删除或独立存在。

2、以下哪项是根账户的默认权限?

A、完全控制所有成员账户

B、只能查看组织结构

C、只能创建OU

D、只能应用SCP

【答案】A

【解析】正确答案是A。根账户默认拥有对所有成员账户的完全控制权限。知识点:

根账户权限。易错点:混淆根账户与其他管理账户的权限。

3、在AWSOrganizations中,根账户可以执行以下哪项操作?

A、直接修改成员账户的IAM策略

B、创建和管理OU

C、删除组织

D、禁用所有服务

【答案】B

【解析】正确答案是B。根账户可以创建和管理OU,但不能直接修改成员账户的

IAM策略或删除组织。知识点:根账户操作范围。易错点:误以为根账户可以直接操作

成员账户的IAM策略。

4、以下哪项是根账户与成员账户的主要区别?

A、根账户可以创建OU,成员账户不能

B、根账户可以运行EC2实例,成员账户不能

C、根账户可以访问AWSMarketplace,成员账户不能

2025年AWS认证AWSORGANIZATIONS根账户管理策略专题试卷及解析2

D、根账户可以创建IAM用户,成员账户不能

【答案】A

【解析】正确答案是A。根账户可以创建和管理OU,而成员账户不能。知识点:根

账户与成员账户的区别。易错点:混淆根账户与成员账户的功能差异。

5、在AWSOrganizations中,根账户的SCP默认行为是什么?

A、允许所有操作

B、拒绝所有操作

C、仅允许部分操作

D、不适用SCP

【答案】A

【解析】正确答案是A。根账户默认允许所有操作,除非显式应用SCP限制。知识

点:SCP默认行为。易错点:误以为SCP默认拒绝所有操作。

6、以下哪项是根账户的典型用途?

A、运行生产工作负载

B、管理组织结构和策略

C、存储敏感数据

D、开发测试环境

【答案】B

【解析】正确答案是B。根账户主要用于管理组织结构和策略,不建议用于运行工

作负载。知识点:根账户最佳实践。易错点:误以为根账户可以用于生产工作负载。

7、在AWSOrganizations中,根账户的密码策略如何设置?

A、继承组织默认策略

B、独立设置

C、无法设置

D、必须使用AWS默认策略

【答案】B

【解析】正确答案是B。根账户的密码策略需要独立设置,不继承组织策略。知识

点:根账户密码策略。易错点:误以为根账户继承组织策略。

8、以下哪项操作需要根账户执行?

A、创建成员账户

B、删除组织

C、应用SCP

D、创建OU

【答案】B

2025年AWS认证AWSORGANIZATIONS根账户管理策略专题试卷及解析3

【解析】正确答案是B。删除组织必须由根账户执行。知识点:根账户专属操作。易

错点:混淆根账户与其他管理账户的操作权限。

9、在AWSOrganizations中,根账户的MFA

文档评论(0)

151****1115 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档