Una empresa utiliza AWS Organizations con una única OU denominada Production para administrar varias cuentas Todas las cuentas son miembros de la OU Production Los administradores utilizan SCPs de lista de denegación en la raíz de la organización para administrar el acceso a servicios restringidos. La compañía adquirió recientemente una nueva unidad de negocio e invitó a la nueva cuenta de AWS de la unidad existente a la organización Una vez incorporados, los administradores de la nueva unidad de negocio descubrieron que no son capaces de actualizar las reglas de configuración de AWS existentes para cumplir con los requisitos de la empresa
A. Elimine los SCP raíz de la organización que limitan el acceso a AWS Config Cree productos del catálogo de servicios de AWS para las reglas estándar de AWS Config de la empresa e impleméntelos en toda la organización, incluida la nueva cuentA
B. Crear una OU temporal llamada Onboarding para la nueva cuenta Aplicar un SCP a la OU Onboarding para permitir acciones de AWS Config Mover la nueva cuenta a la OU Production cuando los ajustes a AWS Config estén completos
C. Convertir los SCP raíz de la organización de SCP de lista de denegados a SCP de lista de permitidos para permitir sólo los servicios requeridos Aplicar temporalmente un SCP a la raíz de la organización que permita acciones de AWS Config sólo para los principales de la nueva cuentA
D. Crear una OU temporal llamada Onboarding para la nueva cuenta Aplicar un SCP a la OU Onboarding para permitir la acción de AWS Config
E. Mueva el SCP raíz de la organización a la O de Producción
F. Mueva la nueva cuenta a la OU de Producción cuando se hayan completado los ajustes de AWS Config